Заметки
Как получить комментарии задачи через REST
Как получить комментарии задачи через REST: task.commentitem.getlist, права, тарифные ограничения.
Как получить комментарии задачи через REST. Основной фокус: task.commentitem.getlist, права, тарифные ограничения.
Задача
Разобрать задачу, комментарии, файлы или права в модуле задач без лишних обходных решений.
Задача — как получить комментарии задачи через REST. task.commentitem.getlist, права, тарифные ограничения.
Главное — не искать один универсальный метод, а сначала определить сущность, права и слой API, через который выполняется действие.
Как это устроено
В задачах важно отличать саму задачу, комментарии, чек-листы, файлы Диска и CRM-привязки. REST и старое PHP API часто возвращают разные формы одного и того же сценария.
Метод возвращает комментарии только для задачи, доступной текущему пользователю или приложению. Пустой ответ может означать не отсутствие комментариев, а недостаток прав или неверный scope.
Если сценарий проверяется под администратором, отдельно повторите его под обычным пользователем. Для прав, CRM, задач, Диска и приложений это часто даёт другой результат.
Рабочий подход
Сначала получите задачу от имени пользователя с реальным доступом, явно укажите нужные поля в select, а затем отдельно проверяйте комментарии, файлы и чек-листы. Не делайте вывод по администратору: у него картина прав обычно лучше, чем у обычного сотрудника.
Начните с tasks.task.get по этой задаче и убедитесь, что текущий пользователь видит её. Потом вызывайте список комментариев и сравнивайте результат с интерфейсом.
На коробке удобнее добавлять временное логирование рядом с местом выполнения кода, а в облаке — сохранять входящие и исходящие REST-запросы в свой журнал интеграции.
Частые ошибки
Частая ошибка — смотреть только ID задачи и забывать про права, scope приложения, поля UF_TASK_WEBDAV_FILES и доступ к файлам на Диске.
- Проверять сценарий только под администратором и не видеть проблему прав обычного пользователя.
- Пытаться решить доступ скрытием элемента интерфейса, хотя данные остаются доступны через другой путь.
- Не логировать фактический запрос и ответ, из-за чего ошибка выглядит случайной.
Минимальный пример
Пример показывает только форму вызова. ID, права, обработчики и поля нужно заменить под свой портал.
BX24.callMethod('task.commentitem.getlist', [123], function (result) {
console.log(result.data());
});