← Назад к заметкам

Заметки

Как настроить права на задачи по отделам

Как настроить права на задачи по отделам: Руководители, структура, ограничения штатных прав.

Как настроить права на задачи по отделам. Основной фокус: Руководители, структура, ограничения штатных прав.

Задача

Разобрать задачу, комментарии, файлы или права в модуле задач без лишних обходных решений.

Задача — как настроить права на задачи по отделам. Руководители, структура, ограничения штатных прав.

Главное — не искать один универсальный метод, а сначала определить сущность, права и слой API, через который выполняется действие.

Как это устроено

В задачах важно отличать саму задачу, комментарии, чек-листы, файлы Диска и CRM-привязки. REST и старое PHP API часто возвращают разные формы одного и того же сценария.

В Bitrix24 права почти всегда считаются не одной настройкой, а комбинацией роли, группы, структуры, владельца, привязки к сущности и контекста текущего пользователя.

Если сценарий проверяется под администратором, отдельно повторите его под обычным пользователем. Для прав, CRM, задач, Диска и приложений это часто даёт другой результат.

Рабочий подход

Сначала получите задачу от имени пользователя с реальным доступом, явно укажите нужные поля в select, а затем отдельно проверяйте комментарии, файлы и чек-листы. Не делайте вывод по администратору: у него картина прав обычно лучше, чем у обычного сотрудника.

Сделайте минимальный тест на одной сущности, сохраните входные данные и ответ метода, а затем расширяйте решение на массовый сценарий.

На коробке удобнее добавлять временное логирование рядом с местом выполнения кода, а в облаке — сохранять входящие и исходящие REST-запросы в свой журнал интеграции.

Частые ошибки

Частая ошибка — смотреть только ID задачи и забывать про права, scope приложения, поля UF_TASK_WEBDAV_FILES и доступ к файлам на Диске.

  • Проверять сценарий только под администратором и не видеть проблему прав обычного пользователя.
  • Пытаться решить доступ скрытием элемента интерфейса, хотя данные остаются доступны через другой путь.
  • Не логировать фактический запрос и ответ, из-за чего ошибка выглядит случайной.