Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
timochev Эксперт
Вступление в Клуб: 02.07.2007
|
Ср Июл 18, 2007 14:46  Информация об остатках на счетах в конструкторах документов |
|
Полезность: Нет оценки
|
В конструкторах платежных документов после выбора внутренних счетов показывается текущий остаток по ним. Защищаете ли Вы каки-либо образом эту конфиденциальную информацию в зависимости от подразделения пользователя?
Ведь сейчас получается, что любой пользователей имеющий доступ к конструктору способен узнать остаток на любом счете. |
|
 |
German Профи
Вступление в Клуб: 25.06.2007
|
Ср Июл 18, 2007 18:01   |
|
Полезность: Нет оценки
|
В представлениях включаем доступ по реквизиту, и ни одна собака не выберет неподвластные счета... Или я заблуждаюсь? _________________ Homo homini |
|
 |
timochev Эксперт
Вступление в Клуб: 02.07.2007
|
Чт Июл 19, 2007 15:46   |
|
Полезность: Нет оценки
|
German пишет: | В представлениях включаем доступ по реквизиту, и ни одна собака не выберет неподвластные счета... Или я заблуждаюсь? |
Неа. Так нельзя. Тогда пользователь не сможет вообще выбрать счет не своего подразделения. А как же ввести клиентское поручение?
Например, физ.лицо распорядилось перевести средства со текущего счета (РКО) на депозит. Вводят такой документ в операционном отделе, а депозиты учитывают в другом. Тогда операционисты должны мочь выбрать депозитный счет. |
|
 |
aero1530 Профи
Вступление в Клуб: 29.06.2007
|
Вт Июл 24, 2007 08:42   |
|
Полезность: Нет оценки
|
Можно. В представление "Открытые счета только номер" и "Все счета только номер" признака доступа по реквизиту нет и пользователь видит все счета банка _________________ Александр Евтушенко, Волгопромбанк |
|
 |
timochev Эксперт
Вступление в Клуб: 02.07.2007
|
Вт Июл 24, 2007 17:46   |
|
Полезность: Нет оценки
|
aero1530 пишет: | Можно. В представление "Открытые счета только номер" и "Все счета только номер" признака доступа по реквизиту нет и пользователь видит все счета банка |
Что можно? В представлении пользователь остатка действительно не увидит. А вот в форме конструктора после выбора конкретного счета?
Уже увидит. Об этом свойстве конструкторов и subj. |
|
 |
aero1530 Профи
Вступление в Клуб: 29.06.2007
|
Ср Июл 25, 2007 08:21   |
|
Полезность: Нет оценки
|
Ок. Был не прав.
Вопрос не в тему. Как дать разрешение пользователю видеть только определенные балансовые счета? Без переделки представления и написания новых с фильтром. Или по какому критерию необходимо выставить доступ по реквизиту? _________________ Александр Евтушенко, Волгопромбанк |
|
 |
dbmaslov Профи
Вступление в Клуб: 11.07.2007
|
Ср Июл 25, 2007 08:46   |
|
Полезность: Нет оценки
|
считаю, что наличие полей с остатком и планируемым остатком в конструкторе должно быть контролируемым (настройка).
Что по этому поводу говорят ЦФТ? |
|
 |
aero1530 Профи
Вступление в Клуб: 29.06.2007
|
Ср Июл 25, 2007 09:01   |
|
Полезность: Нет оценки
|
А у ЦФТ спрашивали? _________________ Александр Евтушенко, Волгопромбанк |
|
 |
German Профи
Вступление в Клуб: 25.06.2007
|
Ср Июл 25, 2007 14:08   |
|
Полезность: Нет оценки
|
timochev пишет: | В представлении пользователь остатка действительно не увидит. А вот в форме конструктора после выбора конкретного счета?
Уже увидит. Об этом свойстве конструкторов и subj. |
Тогда у вас остается только вариант сделать расширение конструктора, в нем в "Проверке" контролировать доступ юзера к счету и в случае отсутствия доступа прятать остаток (например на экранной форме).
Не забудьте, что если у пользователя есть операция вроде "Выписка", то он сможет воспользоваться ею во вьюхе, открытой из конструктора, даже если эта вьюха "доступна только из операций", так что отключайте в ней возможность запуска всех операций (Свойства, закладка "Операции") _________________ Homo homini |
|
 |
timochev Эксперт
Вступление в Клуб: 02.07.2007
|
Чт Июл 26, 2007 07:38   |
|
Полезность: Нет оценки
|
У ЦФТ не спрашивал. Честно говоря, одно время так боролся с ними относительно проверки доступа в представлениях для просмотра и для отчетов, что сил на большее не хватило.
И перспектив в таком общении я не вижу.
А операция выписка у нас уже проверяет доступ пользователя к счету , поэтому напоминание German для нас не актуально. Хотя теоретически абсолютно уместно. |
|
 |
|