Skip to main content

Установка прав доступа на таблицу

На уровне таблицы задаются следующие виды прав (как на пользователя так и на группу):
Чтение -- пользователь имеет право на просмотр данных таблицы
Запись -- Пользователь имеет право на изменение существующих записей
Создание -- Пользователь имеет право создавать новые записи
Удаление -- Пользователь имеет право удалять записи
История -- Пользователь имеет право просматривать историю записей в таблицы
Верификатор -- Пользователь имеет право верифицировать изменения в таблице. См. подробнее Режим верификации данных

Добавление прав новому пользователю

Добавление прав нового пользователя инициируется нажатием кнопки добавить

изображение.png

Диалоговое окно "Новый пользователь"

изображение.png

Пользователь выбирается с помощью выпадающего списка

 изображение.png

Права доступа задаются переключателями

изображение.png

Сохранение прав доступа происходит при нажатии кнопки добавить

изображение.png

Изменение прав пользователя

Изменение прав пользователя происходит с помощью переключателей в таблицы прав пользователей

изображение.png

Пользователь, у которого нет ни одной галочки, исчезает из данной таблицы при её обновлении

Особенности применения прав доступа на таблицу

Применение права доступа к таблице имеют ряд особенностей:

  • Чтобы пользователь видел таблицу в списке таблиц в интерфейсе пользователя, ему (или одной из групп в которую входит данный пользователь) необходимо предоставить права на чтение. Наличие каких-либо других прав на видимость таблицы не влияет. При этом через API пользователь всё ещё может совершить разрешённые правами действия ( например, создать новую запись )
  • Права доступа имеют разрешительный характер, то есть если пользователь не имеет прав на таблицу, но входит в группу, которая имеет права на таблицу, то данный пользователь будет иметь возможность сделать действия разрешённые группе.
  • Права доступа на таблицу превалируют над всеми остальными типам прав доступа с точки зрения запрещения. Например, если пользователю запрещено видеть всю таблицу, но при этом на уровне строки  ему разрешён просмотр, пользователь не сможет увидеть запись, аналогично с редактированием записей, если пользователю запрещено редактирование на уровне таблицы, то ни на уровне столбца, ни на уровне строки разрешение на запись влиять не будет
  • Что бы пользователь мог загружать данные из Excel у него должны быть права на чтение, запись и создание новых записей. Для скачивания данных в Excel достаточно права на чтение.
  • Пользователь имеющий право Верификатора( подробнее см. Режим верификации данных ) может согласовывать (применять) запросы на Верификацию действий, в том числе тех действий, которые не разрешены ему правами доступа (Например, пользователь с правом Верификатор не имеет права на удаление, но при этом согласовать запрос на удаление  он может и тем самым он удалит строку)
  • Изменения в таблице от пользователя с правом Верификатора применяются сразу без этапа Верификации.
  • Администратор игнорирует какие-либо ограничения прав доступа в системе