Назначение Security


НАЧАЛО >> Подсистема безопасности >> Назначение Security📄 Скачать в DOCX


Security является инфраструктурным модулем прав доступа. Он хранит служебные сведения в поле 113: системный идентификатор SID, владельца объекта, связи дерева объектов, права SEC и наследованные права.

Модуль вычисляет роли текущего пользователя через типы групп .gtc, проверяет права VIEW, EDIT, DELETE, ADDSUB, VIEWRIGHTS, EDITRIGHTS, DELETERIGHTS, ADDRIGHTS, строит кнопки действий с учетом прав и поддерживает перестроение наследованных прав для подчиненных объектов.

Для интеграций и системных профилей модуль также является владельцем системных ссылок на секреты: внешние модули должны хранить secret://scope/name, а не открытые пароли, токены или webhook-ключи. Значение секрета выдается только доверенному runtime-коду через отдельную операцию разрешения ссылки и не попадает в списки, диагностику, Help или audit.

Типы групп подключаются из файлов .gtc рядом с api.php: IP, LOGIN, GROUP, SITESPEC, LDAPGROUP и другие. Эти классы определяют, какие роли есть у текущего пользователя и как они отображаются в интерфейсе редактирования прав.

Для новых промышленных контуров модуль также предоставляет общий permission decision contract: PermissionScheme, role-based grants/denies, field/view decisions, batch-проверку и audit envelope. Этот контракт предназначен для Workflow*, Tasks, публичных представлений, API и экспорта, но не переносит в Security доменную логику этих модулей.