mirror of
https://github.com/Nikolay-Shirokov/cc-1c-skills.git
synced 2026-08-21 02:29:42 +03:00
129 lines
6.4 KiB
Markdown
129 lines
6.4 KiB
Markdown
---
|
||
name: role-compile
|
||
description: Создание роли 1С из описания прав. Используй когда нужно создать новую роль с набором прав на объекты
|
||
argument-hint: <JsonPath> <OutputDir>
|
||
allowed-tools:
|
||
- Bash
|
||
- Read
|
||
- Write
|
||
- Glob
|
||
---
|
||
|
||
# /role-compile — генерация роли 1С из JSON DSL
|
||
|
||
Принимает JSON-определение роли → генерирует `Roles/Имя.xml` (метаданные) и `Roles/Имя/Ext/Rights.xml` (права). UUID автоматически.
|
||
|
||
## Параметры и команда
|
||
|
||
| Параметр | Описание |
|
||
|----------|----------|
|
||
| `JsonPath` | Путь к JSON-определению роли |
|
||
| `OutputDir` | Корень выгрузки конфигурации (где `Configuration.xml`, `Roles/` и т.д.) |
|
||
|
||
```powershell
|
||
powershell.exe -NoProfile -File ".opencode/skills/role-compile/scripts/role-compile.ps1" -JsonPath "<json>" -OutputDir "<ConfigDir>"
|
||
```
|
||
|
||
Создаёт `{OutputDir}/Roles/Имя.xml` и `{OutputDir}/Roles/Имя/Ext/Rights.xml`. Регистрирует `<Role>` в `Configuration.xml`.
|
||
|
||
## JSON DSL
|
||
|
||
### Структура
|
||
|
||
```json
|
||
{ "name": "ИмяРоли", "synonym": "Отображаемое имя", "objects": [...], "templates": [...] }
|
||
```
|
||
|
||
Необязательные: `comment` (""), `setForNewObjects` (false), `setForAttributesByDefault` (true), `independentRightsOfChildObjects` (false).
|
||
|
||
### Shorthand-строки и объектная форма
|
||
|
||
```json
|
||
"objects": [
|
||
"Catalog.Номенклатура: @view",
|
||
"Document.Реализация: @edit",
|
||
"DataProcessor.Загрузка: @view",
|
||
"InformationRegister.Цены: Read, Update",
|
||
{ "name": "Document.Продажа", "preset": "view", "rights": {"Delete": false}, "rls": {"Read": "#Шаблон(\"\")"} }
|
||
]
|
||
```
|
||
|
||
- Shorthand: `"Тип.Имя: @пресет"` или `"Тип.Имя: Право1, Право2"`
|
||
- Объектная форма: `preset` + `rights` (переопределения) + `rls` (ограничения)
|
||
|
||
### Пресеты
|
||
|
||
| Пресет | Действие |
|
||
|--------|----------|
|
||
| `@view` | Просмотр — Read, View (+InputByString для справочников/документов; Use+View для обработок/отчётов) |
|
||
| `@edit` | Полное редактирование — CRUD + Interactive* + Posting (документы) |
|
||
|
||
`@` обязателен в shorthand. В объектной форме — `"preset": "view"` без `@`.
|
||
|
||
### Сервисы
|
||
|
||
Платформа проверяет право на **вложенном объекте** сервиса — методе шаблона URL, операции, канале. Права на сервис целиком не существует.
|
||
|
||
Весь сервис — короткая запись, навык раскроет её по метаданным сервиса в `OutputDir`:
|
||
|
||
```json
|
||
"objects": ["HTTPService.ЭДО: Use"]
|
||
```
|
||
→ `HTTPService.ЭДО.URLTemplate.ЕстьНовыеДокументы.Method.POST: Use`, и так по каждому методу каждого шаблона.
|
||
|
||
Часть маршрутов — полным путём: `"HTTPService.ЭДО.URLTemplate.ЕстьНовыеДокументы.Method.POST: Use"`.
|
||
|
||
### Русские синонимы
|
||
|
||
Поддерживаются русские типы (`Справочник`→Catalog, `Документ`→Document) и права (`Чтение`→Read, `Просмотр`→View). Каноничная форма — английская.
|
||
|
||
### Шаблоны RLS
|
||
|
||
```json
|
||
"templates": [{"name": "ДляОбъекта(Мод)", "condition": "ГДЕ Организация = &ТекОрг"}]
|
||
```
|
||
|
||
Ссылка в `rls`: `"#ДляОбъекта(\"\")"`. Символ `&` автоматически экранируется в XML.
|
||
|
||
## Примеры
|
||
|
||
### Простая роль
|
||
|
||
```json
|
||
{
|
||
"name": "ЧтениеНоменклатуры", "synonym": "Чтение номенклатуры",
|
||
"objects": ["Catalog.Номенклатура: @view", "Catalog.Контрагенты: @view", "DataProcessor.Загрузка: @view"]
|
||
}
|
||
```
|
||
|
||
### Роль с RLS
|
||
|
||
```json
|
||
{
|
||
"name": "ЧтениеДокументовПоОрганизации",
|
||
"synonym": "Чтение документов (ограничение по организации)",
|
||
"objects": [
|
||
"Catalog.Организации: @view",
|
||
{"name": "Document.РеализацияТоваровУслуг", "preset": "view", "rls": {"Read": "#ДляОбъекта(\"\")"}}
|
||
],
|
||
"templates": [{"name": "ДляОбъекта(Модификатор)", "condition": "ГДЕ Организация = &ТекущаяОрганизация"}]
|
||
}
|
||
```
|
||
|
||
## Что можно писать в `objects`
|
||
|
||
Права имеют 27 типов объектов; тип или имя права вне списка — ошибка: роль не создаётся, файлы не пишутся, `Configuration.xml` не меняется. Права нельзя назначить на `Enum`, `CommonModule`, `DefinedType`, `CommonPicture`, `CommonTemplate`, `Language`, `FunctionalOption`, `EventSubscription`, `ScheduledJob`, `StyleItem`, `SettingsStorage` и подобные — в дереве редактора ролей их нет.
|
||
|
||
Права на части объекта задаются точечным путём: `Catalog.Контрагенты.Attribute.ИНН: View, Edit`, `WebService.Обмен.Operation.Загрузить: Use`, `HTTPService.ЭДО.URLTemplate.ЕстьНовыеДокументы.Method.POST: Use`.
|
||
|
||
Роль расширения, включённая в основные (`DefaultRoles`), прав на заимствованные объекты давать не может — платформа это запрещает. Такие права выноси в отдельную роль вне основных.
|
||
|
||
Полные таблицы «тип → права», виды вложенности (включая внешние источники данных), список типов без прав, таблицы пресетов и дополнительные примеры — в `dsl-reference.md`.
|
||
|
||
## Верификация
|
||
|
||
```
|
||
/role-validate <RightsPath> — проверка корректности XML, прав, RLS
|
||
/role-info <RightsPath> — визуальная сводка структуры
|
||
```
|