Заметки
Как выдать доступ к разделу “Руковожу” без роли директора
Как выдать доступ к разделу “Руковожу” без роли директора: Права задач, структура, ограничения.
Как выдать доступ к разделу “Руковожу” без роли директора. Основной фокус: Права задач, структура, ограничения.
Задача
Разобрать задачу, комментарии, файлы или права в модуле задач без лишних обходных решений.
Задача — как выдать доступ к разделу “Руковожу” без роли директора. Права задач, структура, ограничения.
Главное — не искать один универсальный метод, а сначала определить сущность, права и слой API, через который выполняется действие.
Как это устроено
В задачах важно отличать саму задачу, комментарии, чек-листы, файлы Диска и CRM-привязки. REST и старое PHP API часто возвращают разные формы одного и того же сценария.
В Bitrix24 права почти всегда считаются не одной настройкой, а комбинацией роли, группы, структуры, владельца, привязки к сущности и контекста текущего пользователя.
Если сценарий проверяется под администратором, отдельно повторите его под обычным пользователем. Для прав, CRM, задач, Диска и приложений это часто даёт другой результат.
Рабочий подход
Сначала получите задачу от имени пользователя с реальным доступом, явно укажите нужные поля в select, а затем отдельно проверяйте комментарии, файлы и чек-листы. Не делайте вывод по администратору: у него картина прав обычно лучше, чем у обычного сотрудника.
Сделайте минимальный тест на одной сущности, сохраните входные данные и ответ метода, а затем расширяйте решение на массовый сценарий.
На коробке удобнее добавлять временное логирование рядом с местом выполнения кода, а в облаке — сохранять входящие и исходящие REST-запросы в свой журнал интеграции.
Частые ошибки
Частая ошибка — смотреть только ID задачи и забывать про права, scope приложения, поля UF_TASK_WEBDAV_FILES и доступ к файлам на Диске.
- Проверять сценарий только под администратором и не видеть проблему прав обычного пользователя.
- Пытаться решить доступ скрытием элемента интерфейса, хотя данные остаются доступны через другой путь.
- Не логировать фактический запрос и ответ, из-за чего ошибка выглядит случайной.