1. 识别
| 参数 | 值 |
|---|---|
| 对象类型 | 目录 (Catalog) |
| 名称 | 访问密钥 |
| 完整名称 | Catalogs.访问密钥 / 目录.访问密钥 |
| 同义词 | — (未指定) |
| 配置 | 哈萨克斯坦会计,版本 3.0 (版本 3.0.74.2) |
| 子系统 | “标准子系统” (БСП) → “访问管理” |
| 用途 | 服务技术目录。存储访问限制值集的密钥(哈希),用于记录级别的访问限制机制 (RLS)。由访问管理子系统程序填充和使用;不允许用户手动编辑。 |
对象特征。 这是一个内部(服务)对象 БСП,而不是应用文档或会计目录。它不参与会计、税务或规定的会计,不存储主题领域的参考数据(对手、商品、账户),也与税收和缴款的计算无关。它的唯一任务是通过预计算的密钥快速检查对应用对象记录的访问权限。
在哪里找到:
- 导航链接:
e1cib/list/目录.访问密钥 - 在界面中:通常对普通用户隐藏。管理员可以通过“管理”部分 → “标准子系统” (访问管理) 的机制或直接通过导航链接访问。普通用户没有直接的菜单项。
2. 头部和表格部分的属性
2.1. 头部属性
| 名称 | 类型 | 必填性 | 用途 |
|---|---|---|---|
| 列表 | CatalogRef.扩展对象标识符, CatalogRef.元数据对象标识符 | 不检查 | 指向元数据对象(或扩展对象)的引用,用于确定访问密钥。实质上指示与密钥相关的“列表/表”。 |
| 对于外部用户 | 布尔值 | 不检查 | 指示密钥是为外部用户(通过网络访问的合作伙伴/客户)而非内部员工计算的。将密钥空间分为两个独立的轮廓。 |
| 哈希 | 数字 | 不检查 | 唯一标识访问参数组合的哈希值。用于快速查找和匹配密钥。 |
| 字段组成 | 数字 | 不检查 | 参与确定密钥的字段的数字(位)表示:哪些值在值集中从 Значение1…ЗначениеN 填充并使用。 |
| 值1 | 类型未定义(复合,依赖于应用对象) | 不检查 | 访问限制参数的第一个值。 |
| 值2 | 类型未定义 | 不检查 | 访问限制参数的第二个值。 |
| 值3 | 类型未定义 | 不检查 | 访问限制参数的第三个值。 |
| 值4 | 类型未定义 | 不检查 | 访问限制参数的第四个值。 |
| 值5 | 类型未定义 | 不检查 | 访问限制参数的第五个值。 |
| 不再使用自 | 日期和时间 | 不检查 | 密钥不再使用的日期/时间。标记需要定期清理的归档(过时)记录。 |
关于字段值1…值5的说明。 每个字段都是访问值集的元素。值作为对限制的对象的引用(例如,访问维度目录的元素:组织、仓库、对手组等),以及预定义的服务值。字段类型故意保持未定义/复合,因为同一目录为不同应用对象提供不同的访问维度的密钥。字段组成 + 值1…N 的组合明确描述特定的限制集,而哈希是其快速查找的摘要。
2.2. 表格部分
表格部分扩展了存储值的数量,超过五个头部属性 — 用于具有更多维度的限制集。
头部 — 额外的访问参数值(6–10):
| 名称 | 类型 | 用途 |
|---|---|---|
| 值6 | 类型未定义 | 访问限制参数的第六个值 |
| 值7 | 类型未定义 | 访问限制参数的第七个值 |
| 值8 | 类型未定义 | 访问限制参数的第八个值 |
| 值9 | 类型未定义 | 访问限制参数的第九个值 |
| 值10 | 类型未定义 | 访问限制参数的第十个值 |
表格部分1 — 额外的访问限制值集(第一个扩展块):
| 名称 | 类型 | 用途 |
|---|---|---|
| 值1 | 类型未定义 | 参数集中的第一个值 |
| 值2 | 类型未定义 | 参数集中的第二个值 |
| 值3 | 类型未定义 | 参数集中的第三个值 |
| 值4 | 类型未定义 | 参数集中的第四个值 |
| … | … | 后续 — 根据具体版本 БСП 的组成继续值集 |
表格部分中包含的值(6–10 及更多)允许存储任意宽度的限制集,而无需增加头部属性的数量。具体字段的填充由属性
字段组成的值决定。
3. 表单
对于服务目录,表单集最小且面向管理,而非用户的日常工作:
| 表单 | 用途 |
|---|---|
| 列表表单(主要) | 管理员查看访问密钥列表。通过链接 e1cib/list/目录.访问密钥 打开。用于诊断访问限制机制。 |
| 元素表单(主要) | 查看特定密钥的值: 列表, 哈希, 字段组成, 值1…N, 属性 对于外部用户, 不再使用自。具有服务诊断性质。 |
| 选择表单 | 在服务机制中程序选择密钥(如有)。 |
该对象没有专门的用户输入/助手表单:记录由访问管理子系统自动创建。
4. 模块的关键程序
未提供特定的应用 BSL 代码(带路径和字符串)用于该对象,因此下面列出了该类型服务目录的典型处理程序。填充和使用的逻辑集中在访问管理子系统的通用模块中。
对象模块 / 管理模块(典型处理程序):
在记录前— 在记录前检查密钥的填写正确性(字段组成,哈希和已填充值的一致性)。填充处理— 在程序创建密钥时的初始填充。在复制时— 通常不假定手动复制服务密钥。
访问管理子系统的通用模块(机制实际工作的地方):
- 类型为
访问管理/服务访问管理的模块 (БСП) — 计算应用对象的访问值集,计算哈希和字段组成,查找现有密钥或创建新的目录元素访问密钥。 - 密钥更新机制 — 在更改权限、访问组组成或配置文件时执行密钥的重新计算和更新。
- 清理的规定任务 — 标记并删除未使用的密钥,基于属性
不再使用自。
需要检查(版本特定): 通用模块和规定任务的确切名称,以及程序的签名取决于包含在 3.0.74.2 中的 БСП 版本。请根据具体交付的配置器进行确认。
5. 执行和运动
目录 不是文档,也不执行任何操作。它不生成会计分录,也不在积累/会计登记中创建运动。
因此,对于该对象 不适用 哈萨克斯坦的会计科目计划、税率、增值税/个人所得税/缴款的计算。哈萨克斯坦的会计账户(1210 “短期应收账款”,1030 “当前账户上的资金”,1330 “商品”,3310 “应付账款”,3130 “应付增值税”,6010 “销售收入”,7010 “销售成本”),增值税率 16%,个人所得税、强制性养老金、强制性养老金补充、社会医疗保险、社会税,以及与该对象相关的电子文件 ЭСФ/СНТ 没有关系 — 这纯粹是技术基础设施的访问划分。
如何参与系统工作。 目录元素用于访问限制模板 (RLS):在构建对应用数据的查询时,系统通过 哈希 和 字段组成 将用户可用的值集与记录的访问密钥进行匹配,并过滤掉不可访问的行。交互发生在访问管理子系统的信息登记(访问值集、值的访问组等)中,而不是在会计登记中。
6. 相关对象和基于输入
相关对象:
目录.元数据对象标识符— 属性列表中的引用源;标识与密钥相关的应用对象。目录.扩展对象标识符— 对于配置的扩展对象的同样。- 访问管理子系统 БСП 的对象:访问组配置文件、用户访问组、包含访问值集的信息登记 — 它们为密钥计算提供原始数据。
- 主题领域的访问维度目录(组织、仓库、对手组等) — 其元素作为限制值填入字段值1…N。
基于输入: 不适用 — 该对象是服务性质的,不是基于输入的源和接收者。
7. 扩展点
- 访问维度的组成。 扩展应用对象的访问权限(添加/修改 RLS 维度)会影响密钥填充值的结构。更改通过 БСП 的访问限制设置进行,而不是通过编辑目录。
- 配置扩展。 通过
扩展对象标识符机制支持为添加的对象生成密钥;在开发具有自己访问限制的扩展时,密钥会自动创建。 - 清理规定。 过时密钥的清理行为(基于
不再使用自)由访问管理子系统的规定任务参数进行设置。 - 不建议 修改目录本身的结构(属性
哈希,字段组成, 值) — 这是 БСП 的内部合同;更改可能会破坏 RLS 的工作并使配置更新变得复杂。访问的定制应通过访问管理子系统的标准工具进行。
需要检查(版本特定): 支持的访问维度的具体列表和子系统的完整登记集取决于交付中 БСП 的版本 3.0.74.2。
