Инструменты
Права
Домен «Права» — права ролей. rights_read читает роль, объект в роли, шаблоны ограничений, обратный вопрос «какие роли что дают объекту» и разницу двух ролей. rights_write правит права одной роли, rights_action — сразу многих ролей.
Инструменты домена
| Инструмент | Роль | Доступ | Назначение |
|---|---|---|---|
rights_read | R чтение | подписка | Читает права ролей — что даёт роль, что она даёт одному объекту (с ограничениями на уровне записей и проверкой шаблонов), шаблоны ограничений, обратный вопрос «какие роли что дают объекту» и разницу двух ролей с готовой пачкой, чтобы догнать одну до другой. |
rights_write | W запись | подписка | Пишет права одной роли — права объекта (выдать, снять, сбросить к умолчанию роли), права его реквизитов и команд, ограничения на уровне записей, пачку объектов роли одним вызовом и шаблоны ограничений. Изменения — дельтой: переданное применяется, остальное не трогается. |
rights_action | A действие | подписка | Массовые операции с правами — один набор прав на объекты сразу во многих ролях одной транзакцией, роли «Чтение…» и «ДобавлениеИзменение…» по стандарту ИТС 689 для нового объекта, права как у образца во всех ролях, где они есть. |
Как они связаны
rights_readс адресом<объект>#roles— как права на объект устроены сейчас.rights_readс адресомRole.X.Rights::<объект>#help— какие права допустимы для типа объекта и наборы@read,@edit,@all.rights_write— права одного объекта в одной роли или пачка объектов в роли, ограничения на уровне записей, шаблоны.rights_action— один набор прав сразу многим ролям, роли по стандарту ИТС 689, права как у образца.
Флаги самой роли («устанавливать права для новых объектов» и другие) меняет metadata_write на узле Role.X. Проверка прав по стандартам — validate с checkers: ["rights"].
Нашли ошибку — предложите правку.обновлено 30.09.2026