← Назад к заметкам

Заметки

Как проверить, кто имеет доступ к файлу на Диске

Как разбирать доступ к файлу на Диске: права объекта, папка, sharing, внешние ссылки и прикреплённые объекты.

Доступ к файлу на Диске складывается из прав папки, самого файла, внешних ссылок и прикреплений к другим сущностям. Для аудита нужно смотреть всю цепочку.

Задача

Нужно понять, кто может открыть файл на Диске: конкретные пользователи, группа, участники сделки, обладатели публичной ссылки или только владелец.

Уровни доступа

Доступ может идти от самой папки, от конкретного файла, через внешнюю ссылку или через прикрепление к другой сущности. Поэтому недостаточно посмотреть только владельца файла.

Папка и наследование

Если файл лежит внутри папки сделки, права часто наследуются от папки. Начните с папки и тех пользователей, кому она расшарена.

BX24.callMethod(
    'disk.folder.sharetouser',
    {
        id: 9043,
        userId: 15,
        taskName: 'read',
    },
    function (result) {
        console.log(result.data());
    }
);

Публичные ссылки

Если у файла есть внешняя ссылка, доступ получает не конкретный пользователь, а любой, у кого есть URL. Это удобно для отправки клиенту, но важно для аудита.

BX24.callMethod(
    'disk.file.getExternalLink',
    { id: 9043 },
    function (result) {
        console.log(result.data());
    }
);

Прикрепления

Если файл прикреплён к задаче, CRM или комментарию, дополнительно смотрите права на эту сущность. Прикреплённый объект сам по себе — это связь, а не отдельный файл.