Перейти к содержанию
bslls:IsInRoleMethod

Использование метода РольДоступна (IsInRoleMethod)

  • Тип: Дефект кода
  • Важность: Важный
  • Включена по умолчанию: Да
  • Теги: error

Описание диагностики

Для проверки прав доступа в коде следует использовать метод ПравоДоступа.

В тех случаях, где роль не дает никаких прав на объекты метаданных, а служит только для определения того или иного дополнительного права, следует использовать метод РольДоступна.

При использовании в конфигурации Библиотеки стандартных подсистем (БСП) следует использовать функцию РолиДоступны общего модуля Пользователи. Если в конфигурации не используется БСП, следует обязательно совмещать вызов РольДоступна() с проверкой на ПривилегированныйРежим().

Примеры

Неправильно:

Если РольДоступна("ДобавлениеИзменениеСтранМира") Тогда ...
Если РольДоступна("ПросмотрОтчетаПопулярныеСтраны") Тогда ...
Правильно:
Если ПравоДоступа("Редактирование", Метаданные.Справочники.СтраныМира) Тогда ...
Если ПравоДоступа("Просмотр", Метаданные.Отчеты.ПопулярныеСтраны) Тогда ...
Неправильно:
Если РольДоступна("Казначей") Тогда ...
Правильно:
Если РольДоступна("Казначей") ИЛИ ПривилегированныйРежим() Тогда ...

Источники

Соответствие стандартам

  • #std737, п. 3: Проверка прав доступа — Диагностика «Использование метода РольДоступна (IsInRoleMethod)» проверяет условие пункта 3 стандарта std737. Примечание: Общий запрет задан пунктом 3; исключения для ролей-маркеров описаны в пунктах 4.1–4.2.

Источник диагностики