Описание: Получить список эффективных записей области прав (scope), применимых к указанному пользователю на указанном элементе — с учётом членства пользователя в группах и ролях, а также (если настроено) полевого ограничения видимости по проекту. Используется, например, в административных экранах управления правами, чтобы показать, какие права и от какой группы/роли получает конкретный пользователь.
🌐 HTTP-информация
POST/api/security/GetUserPermissionList/{itemId}/{userId}Authorization: <UserSessionToken>📥 Параметры запроса (URL Path)
| Параметр | Тип | Описание |
|---|---|---|
itemId | Guid | ID элемента, для которого проверяются права |
userId | Guid | ID пользователя, чьи эффективные права запрашиваются |
📤 Тело ответа (Response Body)
Массив записей области прав (список ЦА "Scope"), применимых к пользователю. Каждая запись, помимо собственных полей, содержит развёрнутые (не просто ID, а сам элемент) поля:
| Поле | Тип | Описание |
|---|---|---|
principal | object | Элемент группы/роли, которой назначена эта запись прав |
permission_level | object | Элемент уровня разрешений (список ЦА "Уровни разрешений") |
source | object | Элемент, на котором эта область прав фактически определена (сам элемент, его предок в дереве или область видимости) |