Описание: Получить список эффективных записей области прав (scope), применимых к указанному пользователю на указанном элементе — с учётом членства пользователя в группах и ролях, а также (если настроено) полевого ограничения видимости по проекту. Используется, например, в административных экранах управления правами, чтобы показать, какие права и от какой группы/роли получает конкретный пользователь.


🌐 HTTP-информация

  • Метод: POST
  • URL: /api/security/GetUserPermissionList/{itemId}/{userId}
  • Headers:
    • Authorization: <UserSessionToken>

📥 Параметры запроса (URL Path)

ПараметрТипОписание
itemIdGuidID элемента, для которого проверяются права
userIdGuidID пользователя, чьи эффективные права запрашиваются

📤 Тело ответа (Response Body)

Массив записей области прав (список ЦА "Scope"), применимых к пользователю. Каждая запись, помимо собственных полей, содержит развёрнутые (не просто ID, а сам элемент) поля:

ПолеТипОписание
principalobjectЭлемент группы/роли, которой назначена эта запись прав
permission_levelobjectЭлемент уровня разрешений (список ЦА "Уровни разрешений")
sourceobjectЭлемент, на котором эта область прав фактически определена (сам элемент, его предок в дереве или область видимости)
  • No labels