Перейти к содержанию

BSL205 — Использование метода РольДоступна

Кратко

Использование метода РольДоступна

Идентификаторы

Поле Значение
Код правила BSL205
Совместимый псевдоним IsInRoleMethod
Серьёзность WARNING
Включено по умолчанию Да
Реализовано Да
Теги security, access-control

Поведение

  • Публичный идентификатор BSL205 и псевдоним IsInRoleMethod стабильны.
  • Правило сообщает о случаях, описанных на этой странице.
  • Подавления и проектная конфигурация применяются до публикации результата.
  • Для выполнения правила не требуется внешний анализатор или сетевой доступ.

Настройка и подавление

Код BSL### — основной стабильный идентификатор. Совместимый псевдоним принимается в select, ignore и совместимых блоковых комментариях.

[tool.onec-hbk-bsl]
select = ["BSL205"]
ignore = ["IsInRoleMethod"]

Все три семейства подавлений работают для текущей строки и диапазона. Если открывающий комментарий стоит после кода, он действует только на эту строку. Используйте любой один вариант:

  • noqa:
Значение = "пример";  // noqa: BSL205
  • bsl-disable (совместимый вариант):
Значение = "пример";  // bsl-disable: BSL205
  • совместимый BSLLS-вариант:
Значение = "пример";  // BSLLS:IsInRoleMethod-off

Если тот же открывающий комментарий стоит на отдельной строке, он начинает диапазон. Закройте его парным маркером того же семейства:

// noqa: BSL205
// код без этой диагностики
// noqa-enable: BSL205

// bsl-disable: BSL205
// код без этой диагностики
// bsl-enable: BSL205

// BSLLS:IsInRoleMethod-off
// код без этой диагностики
// BSLLS:IsInRoleMethod-on

Чтобы отключить правило до конца файла, не добавляйте закрывающий noqa-enable, bsl-enable или BSLLS:…-on.

Открывающий и закрывающий маркеры должны принадлежать одному семейству.

Описание диагностики

Для проверки прав доступа в коде следует использовать метод ПравоДоступа.

В тех случаях, где роль не дает никаких прав на объекты метаданных, а служит только для определения того или иного дополнительного права, следует использовать метод РольДоступна.

При использовании в конфигурации Библиотеки стандартных подсистем (БСП) следует использовать функцию РолиДоступны общего модуля Пользователи. Если в конфигурации не используется БСП, следует обязательно совмещать вызов РольДоступна() с проверкой на ПривилегированныйРежим().

Примеры

Неправильно:

Если РольДоступна("ДобавлениеИзменениеСтранМира") Тогда ...
Если РольДоступна("ПросмотрОтчетаПопулярныеСтраны") Тогда ...
Правильно:
Если ПравоДоступа("Редактирование", Метаданные.Справочники.СтраныМира) Тогда ...
Если ПравоДоступа("Просмотр", Метаданные.Отчеты.ПопулярныеСтраны) Тогда ...
Неправильно:
Если РольДоступна("Казначей") Тогда ...
Правильно:
Если РольДоступна("Казначей") ИЛИ ПривилегированныйРежим() Тогда ...

Источники