bslls:IsInRoleMethod¶
Использование метода РольДоступна (IsInRoleMethod)¶
- Тип: Дефект кода
- Важность: Важный
- Включена по умолчанию: Да
- Теги:
error
Описание диагностики¶
Для проверки прав доступа в коде следует использовать метод ПравоДоступа.
В тех случаях, где роль не дает никаких прав на объекты метаданных, а служит только для определения того или иного дополнительного права, следует использовать метод РольДоступна.
При использовании в конфигурации Библиотеки стандартных подсистем (БСП) следует использовать функцию РолиДоступны общего модуля Пользователи. Если в конфигурации не используется БСП, следует обязательно совмещать вызов РольДоступна() с проверкой на ПривилегированныйРежим().
Примеры¶
Неправильно:
Если РольДоступна("ДобавлениеИзменениеСтранМира") Тогда ...
Если РольДоступна("ПросмотрОтчетаПопулярныеСтраны") Тогда ...
Если ПравоДоступа("Редактирование", Метаданные.Справочники.СтраныМира) Тогда ...
Если ПравоДоступа("Просмотр", Метаданные.Отчеты.ПопулярныеСтраны) Тогда ...
Источники¶
- Источник: Стандарт: Проверка прав доступа
Соответствие стандартам¶
- #std737, п. 3: Проверка прав доступа — Диагностика «Использование метода РольДоступна (IsInRoleMethod)» проверяет условие пункта 3 стандарта std737. Примечание: Общий запрет задан пунктом 3; исключения для ролей-маркеров описаны в пунктах 4.1–4.2.
Источник диагностики¶
- Исходная статья
- Ревизия:
f4616cda8a216789ee40529ed857e614b9e2ea25 - Лицензия:
LGPL-3.0-or-later