Skip to main content

Ролевая модель разграничения доступа к данным

Описание данного функционала можно посмотреть по ссылке

Для каждой таблицы могут задаваться следующие виды прав:
Чтение -- пользователь имеет право на просмотр данных таблицы
Запись -- пользователь имеет право на изменение существующих записей
Создание -- пользователь имеет право создавать новые записи
Удаление -- пользователь имеет право удалять записи
История -- пользователь имеет право просматривать историю записей в таблицы
Верификатор -- пользователь имеет право верифицировать изменения в таблице. См. подробнее Режим верификации данных

Так же в Модуле имеется возможность настройки индивидуальных прав доступа к строкам и столбцам.

Чтобы пользователь видел таблицу в списке таблиц в интерфейсе пользователя, необходимо чтобы он имел право на чтение. 

Чтобы пользователь мог загружать данные из Excel у пользователя должны быть права на чтение, запись и создание новых записей. Для скачивания данных в Excel достаточно права на чтение.

Право Верификатора  дает возможность установить правила изменения значений внутри Модуля. То есть, пока пользователь с ролью верификатор не примет или утвердит измененное значение оно не сохранится в базе данных и будет подсвечиваться красным в таблице. Так же для верификации настроена уведомительная модель- есть возможность настроить уведомления по согласовательной модели через e-mail, телеграмм или интерфейс Модуля, чтобы не пропустить необходимость верификации.

image.png

При применении верификации игнорирует права верификатора ( то есть, например, не имея права удалять Верификатор, применяя Верификацию удаления -- удалит запись )

Администратор игнорирует какие-либо ограничения прав доступа в системе.

Индивидуальные права доступа-права доступа к столбцу и строкам настраиваются в разрезе прав на чтение и запись

Особенности применения прав доступа на уровне строки

  • Права доступа к строке применяются самыми последними. Сначала действуют ограничения наложенные на всю таблицу, потом ограничения наложенные на столбец, и только после этого применяются ограничения наложенные на строку.
  • При отсутствии прав доступа на чтение строки, пользователь не увидит эту строчку ни в интерфейсе, ни при запросе через API, даже если у него есть другие права ( на изменение, или удаление  или на настройку прав доступа). При этом через API пользователь может выполнить разрешённые ему действия, даже не имея доступа на чтение.
  • Администратор игнорирует любые ограничения на доступ к строке (как и любые другие ограничения прав)
  • При загрузке данных из EXCEL , при использовании загрузчика небольших файлов, при попытке записи в строчку, на которую у пользователя нет прав, возникнет ошибка, при использовании загрузчика больших файлов такие строчки будут проигнорированы и файл загрузится без ошибок

Особенности применения прав доступа на уровне столбца

Применение прав доступа к столбцу имеют ряд особенностей: