BSL205 — Использование метода РольДоступна¶
Кратко¶
Использование метода РольДоступна
Идентификаторы¶
| Поле | Значение |
|---|---|
| Код правила | BSL205 |
| Совместимый псевдоним | IsInRoleMethod |
| Серьёзность | WARNING |
| Включено по умолчанию | Да |
| Реализовано | Да |
| Теги | security, access-control |
Поведение¶
- Публичный идентификатор
BSL205и псевдонимIsInRoleMethodстабильны. - Правило сообщает о случаях, описанных на этой странице.
- Подавления и проектная конфигурация применяются до публикации результата.
- Для выполнения правила не требуется внешний анализатор или сетевой доступ.
Настройка и подавление¶
Код BSL### — основной стабильный идентификатор. Совместимый псевдоним
принимается в select, ignore и совместимых блоковых комментариях.
Все три семейства подавлений работают для текущей строки и диапазона. Если открывающий комментарий стоит после кода, он действует только на эту строку. Используйте любой один вариант:
noqa:
bsl-disable(совместимый вариант):
- совместимый
BSLLS-вариант:
Если тот же открывающий комментарий стоит на отдельной строке, он начинает диапазон. Закройте его парным маркером того же семейства:
// noqa: BSL205
// код без этой диагностики
// noqa-enable: BSL205
// bsl-disable: BSL205
// код без этой диагностики
// bsl-enable: BSL205
// BSLLS:IsInRoleMethod-off
// код без этой диагностики
// BSLLS:IsInRoleMethod-on
Чтобы отключить правило до конца файла, не добавляйте закрывающий
noqa-enable, bsl-enable или BSLLS:…-on.
Открывающий и закрывающий маркеры должны принадлежать одному семейству.
Описание диагностики¶
Для проверки прав доступа в коде следует использовать метод ПравоДоступа.
В тех случаях, где роль не дает никаких прав на объекты метаданных, а служит только для определения того или иного дополнительного права, следует использовать метод РольДоступна.
При использовании в конфигурации Библиотеки стандартных подсистем (БСП) следует использовать функцию РолиДоступны общего модуля Пользователи. Если в конфигурации не используется БСП, следует обязательно совмещать вызов РольДоступна() с проверкой на ПривилегированныйРежим().
Примеры¶
Неправильно:
Если РольДоступна("ДобавлениеИзменениеСтранМира") Тогда ...
Если РольДоступна("ПросмотрОтчетаПопулярныеСтраны") Тогда ...
Если ПравоДоступа("Редактирование", Метаданные.Справочники.СтраныМира) Тогда ...
Если ПравоДоступа("Просмотр", Метаданные.Отчеты.ПопулярныеСтраны) Тогда ...
Источники¶
- Источник: Стандарт: Проверка прав доступа