Přístupová práva se v ABRA Flexi vyhodnocují stejně bez ohledu na to, odkud k datům přistupujete. Desktopová aplikace, webové rozhraní i REST API pracují nad jedním společným nastavením, zvláštní sada práv pro API neexistuje.
Práva se nastavují ve dvou vrstvách, které se doplňují. Uživatelské role určují, do kterých modulů uživatel vůbec vstoupí. Práva viditelnosti dat pak uvnitř zpřístupněného modulu určují, které konkrétní záznamy uvidí. Rozdíl mezi oběma vrstvami popisujeme v samostatném článku Uživatelské role vs. práva viditelnosti dat.
Jak mohou být práva omezena
Vrstva | Co omezuje | Kde se nastavuje | Dostupnost |
přístup do evidence: plný, pouze číst, nebo nepřístupné | Nástroje → Uživatelské role | Basic, Business i Premium | |
Upřesnění přístupu v roli | jednotlivé operace a sloupce, například přidávání, mazání, stornování nebo příznak Vidět nákupní cenu | Nástroje → Uživatelské role | Basic, Business i Premium |
které konkrétní záznamy uživatel uvidí, například jen doklady svého střediska, vybrané dokladové řady nebo doklady, které sám vytvořil | Nástroje → Uživatelé ve firmě, detail uživatele | pouze Premium | |
Licenční varianta | zda je daná funkce vůbec součástí zakoupené varianty | není nastavením uživatele | dle zakoupené varianty |
⚠️ Poslední řádek tabulky není omezením konkrétního uživatele. Pokud volba v aplikaci chybí úplně všem včetně administrátora, nejde o práva, ale o rozsah licenční varianty. Hledat příčinu v rolích je v takovém případě slepá ulička.
Jak se práva projeví v aplikaci
V seznamu položek uživatel vidí vždy jen ty, ke kterým má práva, včetně informace o tom, zda je smí měnit. Může nastat i situace, kdy uživatel obecně smí danou evidenci měnit, ale konkrétní řádek ne, například proto, že je doklad zamčený.
Pokud jsou omezeny řádky, které uživatel vidí, vypadá to, jako by data v aplikaci vůbec nebyla. Záznamy přitom v databázi existují, jen se konkrétnímu uživateli nezobrazují.
Jak se práva projeví v REST API
V seznamu položek, ve výstupních formátech i na webové stránce se zobrazují jen záznamy a sloupce, ke kterým má přistupující uživatel právo. Odpověď API tedy může být kratší nebo užší než u jiného uživatele, aniž by šlo o chybu.
Při importech je možné modifikovat jen ty položky, ke kterým má uživatel práva.
⚠️ Pokud uživatel modifikuje i položky, na které nemá právo, je tento fakt ignorován a jsou změněny jen položky, které měnit smí. Pokud by chtěl modifikovat celé záznamy a nemá na to právo, je vyvolána chyba a celá operace je zamítnuta.
Rozdíl je podstatný: v prvním případě import skončí úspěchem, ale část dat se nezmění. Ve druhém případě se nezmění nic a vrátí se chyba.
💡 Pro integrace zakládejte samostatného uživatele s právy omezenými jen na to, co integrace opravdu potřebuje. Doporučený postup popisuje návod Jak napojit e-shop na ABRA Flexi přes REST API.
Časté příčiny nedorozumění
Většina dotazů na chybějící data má původ v právech, ne v chybě aplikace. Následující přehled pomůže příčinu rychle zúžit.
Co uživatel pozoruje | Pravděpodobná příčina | Kde ověřit |
Evidence je prázdná, přestože doklady existují | práva viditelnosti dat omezují řádky, například na jiné středisko nebo jinou dokladovou řadu | Nástroje → Uživatelé ve firmě → detail uživatele → Práva viditelnosti dat |
V exportu chybí sloupec, který je v aplikaci vidět | upřesnění přístupu v roli, typicky příznak Vidět nákupní cenu | Nástroje → Uživatelské role → role uživatele |
Import proběhl bez chyby, ale hodnoty se nezměnily | uživatel nemá právo na konkrétní pole, změny se tiše ignorují | Nástroje → Uživatelské role, upřesnění přístupu u dané evidence |
Import skončil chybou o právech | uživatel nemá právo na celý záznam nebo na celou evidenci | Nástroje → Uživatelské role, přístup k dané evidenci |
Volba v aplikaci chybí úplně všem | funkce není součástí zakoupené licenční varianty | nejde o práva, ověřte rozsah varianty |
ℹ️ Nejrychlejší ověření: přihlaste se pod administrátorem a zkuste tutéž operaci. Pokud proběhne, jde o práva konkrétního uživatele. Pokud neproběhne ani administrátorovi, hledejte příčinu jinde.
Může se hodit
💡 V případě dotazů k aplikaci nás kontaktujte na podporaflexi@abra.eu případně prostřednictvím chat okna v pravém dolním rohu.
