1. Идентификация
| Параметр | Значение |
|---|---|
| Тип объекта | Справочник (Catalog) |
| Имя | КлючиДоступа |
| Полное имя | Catalogs.КлючиДоступа / Справочник.КлючиДоступа |
| Синоним | — (не задан) |
| Конфигурация | Бухгалтерия для Казахстана, редакция 3.0 (версия 3.0.74.2) |
| Подсистема | «Стандартные подсистемы» (БСП) → «Управление доступом» |
| Назначение | Служебный технический справочник. Хранит ключи (хеши) наборов значений ограничения доступа, используемые механизмом ограничения доступа на уровне записей (RLS). Наполняется и используется программно подсистемой управления доступом; ручное редактирование пользователями не предполагается. |
Характер объекта. Это внутренний (служебный) объект БСП, а не прикладной документ или учётный справочник. Он не участвует в бухгалтерском, налоговом или регламентированном учёте, не хранит справочных данных предметной области (контрагенты, товары, счета) и не имеет отношения к расчёту налогов и взносов. Его единственная задача — обеспечить быструю проверку прав доступа к записям прикладных объектов за счёт предвычисленных ключей.
Где найти:
- Навигационная ссылка:
e1cib/list/Справочник.КлючиДоступа - В интерфейсе: как правило, скрыт от обычных пользователей. Доступен администратору через раздел «Администрирование» → механизмы «Стандартных подсистем» (управление доступом) либо напрямую по навигационной ссылке. Прямой пункт меню для рядовых пользователей отсутствует.
2. Реквизиты шапки и табличные части
2.1. Реквизиты шапки
| Имя | Тип | Обязательность | Назначение |
|---|---|---|---|
| Список | CatalogRef.ИдентификаторыОбъектовРасширений, CatalogRef.ИдентификаторыОбъектовМетаданных | Не проверяется | Ссылка на объект метаданных (или объект расширения), для которого определяется ключ доступа. По сути указывает «списки/таблицы», к которым относится ключ. |
| ДляВнешнихПользователей | Булево | Не проверяется | Признак того, что ключ рассчитан для внешних пользователей (партнёров/клиентов через веб-доступ), а не для внутренних сотрудников. Разделяет пространство ключей на два независимых контура. |
| Хеш | Число | Не проверяется | Хеш-значение, уникально идентифицирующее комбинацию параметров доступа. Служит для быстрого поиска и сопоставления ключа. |
| СоставПолей | Число | Не проверяется | Числовое (битовое) представление состава полей, участвующих в определении ключа: какие именно значения из набора Значение1…ЗначениеN заполнены и используются. |
| Значение1 | Тип не определён (составной, зависит от прикладных объектов) | Не проверяется | Первое значение параметра ограничения доступа. |
| Значение2 | Тип не определён | Не проверяется | Второе значение параметра ограничения доступа. |
| Значение3 | Тип не определён | Не проверяется | Третье значение параметра ограничения доступа. |
| Значение4 | Тип не определён | Не проверяется | Четвёртое значение параметра ограничения доступа. |
| Значение5 | Тип не определён | Не проверяется | Пятое значение параметра ограничения доступа. |
| НеИспользуетсяС | Дата и время | Не проверяется | Дата/время, начиная с которого ключ более не используется. Помечает архивные (устаревшие) записи, подлежащие периодической очистке регламентным заданием. |
Пояснение по полям Значение1…Значение5. Каждое поле — элемент набора значений доступа. В качестве значений выступают ссылки на объекты, по которым ведётся ограничение (например, элементы справочников-измерений доступа: организации, склады, группы контрагентов и т. п.), а также предопределённые служебные значения. Тип полей намеренно оставлен неопределённым/составным, потому что один и тот же справочник обслуживает ключи для разных прикладных объектов с разными наборами измерений доступа. Комбинация СоставПолей + Значение1…N однозначно описывает конкретный набор ограничений, а Хеш — его свёртка для быстрого поиска.
2.2. Табличные части
Табличные части расширяют число хранимых значений сверх пяти реквизитов шапки — для наборов ограничений с большим количеством измерений.
Шапка — дополнительные значения параметров доступа (6–10):
| Имя | Тип | Назначение |
|---|---|---|
| Значение6 | Тип не определён | Шестое значение параметра ограничения доступа |
| Значение7 | Тип не определён | Седьмое значение параметра ограничения доступа |
| Значение8 | Тип не определён | Восьмое значение параметра ограничения доступа |
| Значение9 | Тип не определён | Девятое значение параметра ограничения доступа |
| Значение10 | Тип не определён | Десятое значение параметра ограничения доступа |
ТабличнаяЧасть1 — дополнительные наборы значений ограничений доступа (первый расширенный блок):
| Имя | Тип | Назначение |
|---|---|---|
| Значение1 | Тип не определён | Первое значение в наборе параметров |
| Значение2 | Тип не определён | Второе значение в наборе параметров |
| Значение3 | Тип не определён | Третье значение в наборе параметров |
| Значение4 | Тип не определён | Четвёртое значение в наборе параметров |
| … | … | Далее — продолжение набора значений (по составу конкретной версии БСП) |
Наличие вынесенных в табличные части значений (6–10 и далее) позволяет хранить наборы ограничений произвольной ширины, не увеличивая число реквизитов шапки. Заполнение конкретных полей определяется значением реквизита
СоставПолей.
3. Формы
Для служебного справочника набор форм минимален и ориентирован на администрирование, а не на повседневную работу пользователя:
| Форма | Назначение |
|---|---|
| Форма списка (основная) | Просмотр перечня ключей доступа администратором. Открывается по ссылке e1cib/list/Справочник.КлючиДоступа. Используется для диагностики механизма ограничения доступа. |
| Форма элемента (основная) | Просмотр значений конкретного ключа: Список, Хеш, СоставПолей, значения Значение1…N, признак ДляВнешнихПользователей, НеИспользуетсяС. Носит служебно-диагностический характер. |
| Форма выбора | Программный выбор ключа в служебных механизмах (при наличии). |
Специализированных форм ввода/помощников для пользователя у объекта нет: записи создаёт подсистема управления доступом автоматически.
4. Ключевые процедуры модулей
Специфического прикладного BSL-кода (evidence с путями и строками) для данного объекта не предоставлено, поэтому ниже перечислены типовые обработчики, характерные для служебного справочника этого вида в БСП. Логика наполнения и использования сосредоточена не в самом справочнике, а в общих модулях подсистемы управления доступом.
Модуль объекта / модуль менеджера (типовые обработчики):
ПередЗаписью— контроль корректности заполнения ключа перед записью (согласованностьСоставПолей,Хеши заполненных значений).ОбработкаЗаполнения— начальное заполнение при программном создании ключа.ПриКопировании— как правило, копирование служебных ключей вручную не предполагается.
Общие модули подсистемы управления доступом (где фактически работает механизм):
- Модули типа
УправлениеДоступом/УправлениеДоступомСлужебный(БСП) — рассчитывают наборы значений доступа для прикладных объектов, вычисляютХешиСоставПолей, находят существующий ключ или создают новый элемент справочникаКлючиДоступа. - Механизм обновления ключей — при изменении прав, состава групп доступа или профилей выполняет пересчёт и актуализацию ключей.
- Регламентное задание очистки — помечает и удаляет неиспользуемые ключи, опираясь на реквизит
НеИспользуетсяС.
Требует проверки (версионно-специфично): точные имена общих модулей и регламентных заданий, а также сигнатуры процедур зависят от версии БСП, входящей в состав 3.0.74.2. Уточняйте по конфигуратору конкретной поставки.
5. Проведение и движения
Справочник не является документом и не выполняет проведение. Он не формирует бухгалтерских проводок и не создаёт движений по регистрам накопления/бухгалтерии.
Соответственно, для этого объекта не применяются ни план счетов РК, ни ставки налогов, ни расчёты по НДС/ИПН/взносам. Учётные счета РК (1210 «Краткосрочная ДЗ покупателей», 1030 «Деньги на текущих счетах», 1330 «Товары», 3310 «КЗ поставщикам», 3130 «НДС к уплате», 6010 «Доход от реализации», 7010 «Себестоимость реализации»), ставка НДС 16 %, ИПН, ОПВ, ОПВР, ВОСМС, ОСМС, СО, соцналог, а также электронные документы ЭСФ/СНТ к данному объекту отношения не имеют — это исключительно техническая инфраструктура разграничения доступа.
Как участвует в работе системы. Элементы справочника используются в шаблонах ограничения доступа (RLS): при построении запросов к прикладным данным система по Хешу и СоставуПолей сопоставляет доступные пользователю наборы значений с ключами доступа записей и отфильтровывает недоступные строки. Взаимодействие идёт с регистрами сведений подсистемы управления доступом (наборы значений доступа, группы доступа значений и т. п.), а не с учётными регистрами.
6. Связанные объекты и ввод на основании
Связанные объекты:
Справочник.ИдентификаторыОбъектовМетаданных— источник ссылки в реквизитеСписок; идентифицирует прикладной объект, к которому относится ключ.Справочник.ИдентификаторыОбъектовРасширений— то же для объектов расширений конфигурации.- Объекты подсистемы управления доступом БСП: профили групп доступа, группы доступа пользователей, регистры сведений с наборами значений доступа — они формируют исходные данные для расчёта ключей.
- Справочники-измерения доступа предметной области (организации, склады, группы контрагентов и др.) — их элементы попадают в поля Значение1…N как значения ограничений.
Ввод на основании: не предусмотрен — объект служебный, не является источником и приёмником ввода на основании.
7. Точки расширения
- Состав измерений доступа. Расширение прав доступа прикладных объектов (добавление/изменение измерений RLS) влияет на структуру заполняемых значений ключей. Изменения выполняются через настройку ограничений доступа БСП, а не правкой справочника.
- Расширения конфигурации. Через
ИдентификаторыОбъектовРасширениймеханизм поддерживает ключи для объектов, добавленных расширениями; при разработке расширений с собственными ограничениями доступа ключи создаются автоматически. - Регламент очистки. Поведение очистки устаревших ключей (по
НеИспользуетсяС) настраивается параметрами регламентного задания подсистемы управления доступом. - Не рекомендуется дорабатывать структуру самого справочника (реквизиты
Хеш,СоставПолей, значения) — это внутренний контракт БСП; изменения могут нарушить работу RLS и усложнить обновление конфигурации. Кастомизацию доступа ведут штатными средствами подсистемы управления доступом.
Требует проверки (версионно-специфично): конкретный перечень поддерживаемых измерений доступа и полный набор регистров подсистемы зависят от версии БСП в поставке 3.0.74.2.
