Přeskočit na hlavní obsah

Jak se projeví přístupová práva

Proč uživatel nevidí některé záznamy nebo sloupce a co se stane při importu bez práv.

Autor: Petr Pech

Přístupová práva se v ABRA Flexi vyhodnocují stejně bez ohledu na to, odkud k datům přistupujete. Desktopová aplikace, webové rozhraní i REST API pracují nad jedním společným nastavením, zvláštní sada práv pro API neexistuje.

Práva se nastavují ve dvou vrstvách, které se doplňují. Uživatelské role určují, do kterých modulů uživatel vůbec vstoupí. Práva viditelnosti dat pak uvnitř zpřístupněného modulu určují, které konkrétní záznamy uvidí. Rozdíl mezi oběma vrstvami popisujeme v samostatném článku Uživatelské role vs. práva viditelnosti dat.


Jak mohou být práva omezena

Vrstva

Co omezuje

Kde se nastavuje

Dostupnost

přístup do evidence: plný, pouze číst, nebo nepřístupné

Nástroje → Uživatelské role

Basic, Business i Premium

Upřesnění přístupu v roli

jednotlivé operace a sloupce, například přidávání, mazání, stornování nebo příznak Vidět nákupní cenu

Nástroje → Uživatelské role

Basic, Business i Premium

které konkrétní záznamy uživatel uvidí, například jen doklady svého střediska, vybrané dokladové řady nebo doklady, které sám vytvořil

Nástroje → Uživatelé ve firmě, detail uživatele

pouze Premium

Licenční varianta

zda je daná funkce vůbec součástí zakoupené varianty

není nastavením uživatele

dle zakoupené varianty

⚠️ Poslední řádek tabulky není omezením konkrétního uživatele. Pokud volba v aplikaci chybí úplně všem včetně administrátora, nejde o práva, ale o rozsah licenční varianty. Hledat příčinu v rolích je v takovém případě slepá ulička.


Jak se práva projeví v aplikaci

V seznamu položek uživatel vidí vždy jen ty, ke kterým má práva, včetně informace o tom, zda je smí měnit. Může nastat i situace, kdy uživatel obecně smí danou evidenci měnit, ale konkrétní řádek ne, například proto, že je doklad zamčený.

Pokud jsou omezeny řádky, které uživatel vidí, vypadá to, jako by data v aplikaci vůbec nebyla. Záznamy přitom v databázi existují, jen se konkrétnímu uživateli nezobrazují.


Jak se práva projeví v REST API

V seznamu položek, ve výstupních formátech i na webové stránce se zobrazují jen záznamy a sloupce, ke kterým má přistupující uživatel právo. Odpověď API tedy může být kratší nebo užší než u jiného uživatele, aniž by šlo o chybu.

Při importech je možné modifikovat jen ty položky, ke kterým má uživatel práva.

⚠️ Pokud uživatel modifikuje i položky, na které nemá právo, je tento fakt ignorován a jsou změněny jen položky, které měnit smí. Pokud by chtěl modifikovat celé záznamy a nemá na to právo, je vyvolána chyba a celá operace je zamítnuta.

Rozdíl je podstatný: v prvním případě import skončí úspěchem, ale část dat se nezmění. Ve druhém případě se nezmění nic a vrátí se chyba.

💡 Pro integrace zakládejte samostatného uživatele s právy omezenými jen na to, co integrace opravdu potřebuje. Doporučený postup popisuje návod Jak napojit e-shop na ABRA Flexi přes REST API.


Časté příčiny nedorozumění

Většina dotazů na chybějící data má původ v právech, ne v chybě aplikace. Následující přehled pomůže příčinu rychle zúžit.

Co uživatel pozoruje

Pravděpodobná příčina

Kde ověřit

Evidence je prázdná, přestože doklady existují

práva viditelnosti dat omezují řádky, například na jiné středisko nebo jinou dokladovou řadu

Nástroje → Uživatelé ve firmě → detail uživatele → Práva viditelnosti dat

V exportu chybí sloupec, který je v aplikaci vidět

upřesnění přístupu v roli, typicky příznak Vidět nákupní cenu

Nástroje → Uživatelské role → role uživatele

Import proběhl bez chyby, ale hodnoty se nezměnily

uživatel nemá právo na konkrétní pole, změny se tiše ignorují

Nástroje → Uživatelské role, upřesnění přístupu u dané evidence

Import skončil chybou o právech

uživatel nemá právo na celý záznam nebo na celou evidenci

Nástroje → Uživatelské role, přístup k dané evidenci

Volba v aplikaci chybí úplně všem

funkce není součástí zakoupené licenční varianty

nejde o práva, ověřte rozsah varianty

ℹ️ Nejrychlejší ověření: přihlaste se pod administrátorem a zkuste tutéž operaci. Pokud proběhne, jde o práva konkrétního uživatele. Pokud neproběhne ani administrátorovi, hledejte příčinu jinde.


Může se hodit

💡 V případě dotazů k aplikaci nás kontaktujte na podporaflexi@abra.eu případně prostřednictvím chat okna v pravém dolním rohu.

Dostali jste odpověď na svou otázku?