Кабинет
На этой странице

Инструменты · Права

rights_action

A · действиепо подпискеизменяет проект

Массовые операции с правами — один набор прав на объекты сразу во многих ролях одной транзакцией, роли «Чтение…» и «ДобавлениеИзменение…» по стандарту ИТС 689 для нового объекта, права как у образца во всех ролях, где они есть.

обновлено 30.09.2026плагин 0.2.0 · EDT 2025.2Предложить правку или письмом

Когда использовать

  • Выдать чтение нового справочника группе ролей — grant с roles или roles_regex.
  • Отнять интерактивное удаление у всех ролей по шаблону имени — revoke, сначала с dry_run.
  • Новый объект без ролей — scaffold_roles создаёт роли по стандарту и право просмотра подсистем.
  • Новый объект должен иметь права как у похожего — clone_object_rights.
  • Права одной роли — rights_write.

Соседние инструменты домена «Права»

Операции

Операции rights_action
operationЧто делаетНужно передать
grantпо умолчаниюВыдаёт набор прав на объекты в выбранных ролях одной транзакцией.project, objects, rights, ровно одно из roles и roles_regex; по желанию except
revokeСнимает право: явная запись удаляется, у ролей с правами по умолчанию ставится запрет. Без objects — все объекты каждой роли, где право выдано. По умолчанию исключены ПолныеПрава и АдминистраторСистемы.project, rights, ровно одно из roles и roles_regex; по желанию objects, except
scaffold_rolesРоли по ИТС 689: Чтение<Объект> с @read и ДобавлениеИзменение<Объект> с @edit (набор — sets), право просмотра подсистем и их родителей, по желанию — в роли по умолчанию.project, objects; по желанию sets, subsystems, names, default_roles
clone_object_rightsКопирует явные права образца from новым объектам во всех ролях, где они есть (или в выбранных). Ограничения копируются с заменой имени таблицы — с предупреждением.project, from, objects; по желанию roles

Параметры

Параметры rights_action
Параметр и типОбязательныйОписаниеПо умолчанию
projectстрокадаИдентификатор проекта рабочей области EDT — имя из ответа project_read (например, УТ2020). Для расширения — проект расширения.—
operationстроканетОперация инструмента — значения и их смысл в таблице «Операции».значения: grant · revoke · scaffold_roles · clone_object_rightsgrant
objectsмассив (строка)нетАдреса объектов: Catalog.X, Catalog.X.Attribute.Y, Subsystem.A.Subsystem.B, Configuration. Обязательны везде, кроме revoke.—
rightsмассив (строка)нетДля grant и revoke: имена прав по-английски или по-русски либо наборы @read, @edit, @all.—
rolesмассив (строка)нетТочные имена ролей (Role.X или X). Для grant и revoke — ровно одно из roles и roles_regex; для clone_object_rights — по желанию.—
roles_regexстроканетРегулярное выражение по именам ролей, привязанное к началу имени, например ^Чтение. Значения по умолчанию нет.—
exceptмассив (строка)нетТочные имена ролей, исключённые из выборки. У revoke по умолчанию: ПолныеПрава, АдминистраторСистемы, FullAccess, SystemAdministrator.—
setsмассив (строка)нетДля scaffold_roles: какие роли создать — @read, @edit, @all. По умолчанию @read и @edit.—
subsystemsмассив (строка)нетДля scaffold_roles: подсистемы, на которые выдаётся просмотр вместе с родителями.—
namesобъектнетДля scaffold_roles с одним объектом: свои имена ролей — {read, edit, all}.—
default_rolesбулевонетДля scaffold_roles: добавить новые роли в основные роли конфигурации.false
fromстроканетДля clone_object_rights: объект-образец, чьи явные права копируются.—
dry_runбулевонетtrue — план и печать без транзакции; ограничения на число ролей нет.false
titleстроканетНеобязательная подпись вызова до 40 символов: клиент показывает её в шапке карточки вызова. На результат не влияет.—

Таблица собрана из схемы инструмента, которую получает агент при подключении.

Адреса

Адрес fqn не используется: объекты — в objects, роли — в roles или roles_regex, образец — в from.

Пример вызова и ответа

Ответ в профиле действия: objects, roles_matched N of M — сколько ролей совпало из всех, roles_changed, rights_changed; секции Roles (по строке на роль, одинаковые изменения сжимаются), Skipped (роли на поддержке и исключённые), Deferred (остаток сверх лимита с готовым следующим вызовом), Changes.

аргументы rights_action
{
  "project": "УТ2020",
  "operation": "revoke",
  "rights": ["InteractiveDelete", "InteractiveDeleteMarked"],
  "roles_regex": "^ДобавлениеИзменение",
  "dry_run": true
}

Пример ответа в подготовке Устройство ответа — на странице Формат ответов.

Отказы и ошибки

Роль на поддержке — не отказ, а пропуск

Роли, закрытые поставщиком, перечислены в Skipped с пометкой 🔒 на поддержке; остальные меняются.

failed · support: UNDETERMINED

Режим поддержки хоть одной роли не удалось проверить на холодном старте — отказ всей операции. Повторите через 10–20 секунд.

failed · Unknown operation

Неизвестное значение operation. В ответе — fix_hint: supported: … со списком допустимых операций и секция Did you mean. Допустимо: grant, revoke, scaffold_roles, clone_object_rights.

failed · лицензия

Без действующего ключа инструмент отвечает карточкой failed с сообщением лицензия: … и подсказкой, где ввести ключ; в секции Context — список инструментов, доступных без ключа. Подробнее — Лицензия и бесплатный доступ.

Ограничения

  • До 50 ролей за вызов; остальные — в Deferred с готовым следующим вызовом. У dry_run лимита нет.
  • Всё изменение — одна транзакция: либо применяется целиком, либо не применяется.
  • Первый вызов после запуска EDT может ответить «повторите».
Нашли ошибку — предложите правку.обновлено 30.09.2026

Например: metadata_write, «порт занят», коллекционный адрес.

↑ ↓ выборEnter открыть/ или Ctrl K — открыть поиск