Перейти к основному содержимому

Права в ИС

📅 Задачи yougile

✏️ Общее описание

Собранное обобщенное описание кто к каким сущностям имеет доступ

Обозначения:

  • Ред. - создание, редактирование и удаление
  • Просмотр - просмотр информации в таблице
  • Получение - получение информации там где это требуется (обычно в выпадающих списках)
  • Ред. с согл. - требуется согласование на создание, редактирование и удаление
  • Созд. с согл. - требуется согласование на создание
  • Изм. с согл. - требуется согласование на редактирование
  • Удал. с согл. - требуется согласование на удаление
  • Просмотр? - реализовано получение. Вероятно необходимо реализовать просмотр

По интерфейсу

Главное меню

Сущность\Роль
Начальник м.М. по продажамПомощникСнабженецГл. констр.Констр.Нач. произв.М. произв.Админ. пользБухгалтер
⭐ СотрудникПросмотр?Просмотр?Просмотр?-----Ред-
⭐ КонтрагентРедРедРед------Получение
⭐ Заказ покупателяПросмотрРедРед------Получение
⭐🔗 ИзделиеРедРед. с соглРед. с согл-------
⭐ Складская учётная единицаРедРед. с соглРед. с согл-------
⭐ Банковская выгр---------Ред
⭐ ЗадачаРедРедРедРедРедРедРедРедРедРед
🧾 Счет на оплатуПросмотрРедРед------Получение
🧾 План оплатРедРедРед------Получение

Справочники

Сущность\Роль
Начальник м.М. по продажамПомощникСнабженецГл. констр.Констр.Нач. произв.М. произв.Админ. пользНастр. параметров
📗 Связь менеджеров по продажам и их помощниковРедПросмотр?Просмотр?-----Ред-
📗 Базис поставкиРедПолучениеПолучение-------
📗 Группа доступаРедПросмотр?Просмотр?-----Ред-
📗 Должность--------Ред-
📗 ЕдиницаРедПолучениеПолучениеПолучениеРедПолучениеПолучениеПолучение-Ред
📗 Тип мессенджераРедПолучениеПолучениеПолучениеРед-----
📗 Набор параметров складской учётной единицыРедПолучениеПолучениеПолучениеПолучение----Ред
📗 Необходимая документацияРедПолучениеПолучениеПолучениеПолучениеПолучение----
📗 ОтрасльРедРедРедПолучениеПолучениеПолучение----
📗 Параметр складской учётной единицыРедПолучениеПолучениеПолучениеПолучение----Ред
🧾📗 Тип складской учётной единицыРедПолучениеПолучениеРедРедРед---Ред
📗 Транспортная компанияРедПолучениеПолучение-------

Доступ к функциям API по ролям

Подробная карта доступа вынесена в отдельные страницы, чтобы раздел не превращался в одну длинную таблицу. Структура каждой страницы: контекст из папки контроллеров, затем сущность, затем функции и доступные роли.

Проанализировано: 81 контроллеров, 401 методов API, 24 роли. Исключено проверок работоспособности: 57.

Подробные разделы

РазделЧто внутри
Права: заказыФункции заказов, контрагентов, оплат, отгрузок и связанных рабочих сущностей. 23 сущностей, 164 функций.
Права: задачи и процессыФункции задач, процессов, корректировок и действий по типам задач. 14 сущностей, 66 функций.
Права: складФункции складских единиц и резервов материалов, кроме справочников. 2 сущностей, 12 функций.
Права: пользователи и сотрудникиФункции пользователей, сотрудников и авторизации, кроме справочников. 4 сущностей, 28 функций.
Права: справочникиСправочники из разных контекстов: заказы, склад, сотрудники, задачи и изделия. 34 сущностей, 115 функций.
Права: прочие и служебные функцииСистемные функции, уведомления и функции изделий, которые не относятся к заказам, задачам, складу или пользователям. 4 сущностей, 16 функций.
Доступ по ролямОбратный справочник: что получает каждая роль, плюс общий список функций для всех авторизованных пользователей.

Легенда типов действий

Тип действияЧто означает
ЧтениеПросмотр или получение данных.
СозданиеСоздание новой записи или запуск создания связанной сущности.
ИзменениеИзменение данных, статуса, активности, назначения или связи.
Создание/изменениеМетод может создавать или изменять данные в зависимости от сценария.
УдалениеУдаление или архивирование данных.
Служебное действиеГенерация документов, синхронизация, интеграция, импорт, экспорт или иное системное действие.

Как читать доступ

  • Все авторизованные пользователи означает, что функция доступна любой роли после входа в систему.
  • Без авторизации означает, что функция помечена AllowAnonymous.
  • Если перечислены группы ролей, доступ есть только у указанных ролей.
  • Внутри сервисов могут быть дополнительные проверки по исполнителю задачи, группе доступа, состоянию заказа, статусу задачи или связанным сущностям.