Ролевая модель разграничения доступа к данным
Описание данного функционала можно посмотреть по ссылке
Для каждой таблицы могут задаваться следующие виды прав:
Чтение -- пользователь имеет право на просмотр данных таблицы
Запись -- пользователь имеет право на изменение существующих записей
Создание -- пользователь имеет право создавать новые записи
Удаление -- пользователь имеет право удалять записи
История -- пользователь имеет право просматривать историю записей в таблицы
Верификатор -- пользователь имеет право верифицировать изменения в таблице. См. подробнее Режим верификации данных
Так же в Модуле имеется возможность настройки индивидуальных прав доступа к строкам и столбцам.
Чтобы пользователь видел таблицу в списке таблиц в интерфейсе пользователя, необходимо чтобы он имел право на чтение.
Чтобы пользователь мог загружать данные из Excel у пользователя должны быть права на чтение, запись и создание новых записей. Для скачивания данных в Excel достаточно права на чтение.
Право Верификатора дает возможность установить правила изменения значений внутри Модуля. То есть, пока пользователь с ролью верификатор не примет или утвердит измененное значение оно не сохранится в базе данных и будет подсвечиваться красным в таблице. Так же для верификации настроена уведомительная модель- есть возможность настроить уведомления по согласовательной модели через e-mail, телеграмм или интерфейс Модуля, чтобы не пропустить необходимость верификации.
При применении верификации игнорирует права верификатора ( то есть, например, не имея права удалять Верификатор, применяя Верификацию удаления -- удалит запись )
Администратор игнорирует какие-либо ограничения прав доступа в системе.
Индивидуальные права доступа-права доступа к столбцу и строкам настраиваются в разрезе прав на чтение и запись
Особенности применения прав доступа на уровне строки
- Права доступа к строке применяются самыми последними. Сначала действуют ограничения наложенные на всю таблицу, потом ограничения наложенные на столбец, и только после этого применяются ограничения наложенные на строку.
- При отсутствии прав доступа на чтение строки, пользователь не увидит эту строчку ни в интерфейсе, ни при запросе через API, даже если у него есть другие права ( на изменение, или удаление или на настройку прав доступа). При этом через API пользователь может выполнить разрешённые ему действия, даже не имея доступа на чтение.
- Администратор игнорирует любые ограничения на доступ к строке (как и любые другие ограничения прав)
- При загрузке данных из EXCEL , при использовании загрузчика небольших файлов, при попытке записи в строчку, на которую у пользователя нет прав, возникнет ошибка, при использовании загрузчика больших файлов такие строчки будут проигнорированы и файл загрузится без ошибок
Особенности применения прав доступа на уровне столбца
Применение прав доступа к столбцу имеют ряд особенностей:
- Если у пользователя есть доступ на чтение столбца, то он может скачать данные в Excel с этим столбцом, однако при загрузке данных из Excel, данный столбце вызовет ошибку, т.к. модуль не будет ожидать данного столбца. Данный столбце требуется удалить из Excel файла перед загрузкой.
- При отсутствии доступа на чтение или запись ключевого столбца, загрузка данных из Excel невозможна, при этом редактирование, через интерфейс остаётся доступным
- При отсутствии доступа на чтение или запись ключевого столбца, невозможно создание строки
- В целом не рекомендуется ограничивать доступ к ключевым столбцам/
