данные все равно доступны для чтения гостям, через банальный CIBlockElement, почему?
Потому что в инфоблоках (элементы) явно нужно указывать проверку прав
а если использовать механизм ORM Для работы Инфоблоками, как там задать CHECK_PERMISSIONS?
А никак. Не работает orm с правами
А как тогда строить API на основании групповой политики? Какие-то механизмы предоставляются, а то вроде бы Контроллеры есть, ORM есть, а с правами кастом писать?
https://dev.1c-bitrix.ru/learning/course/index.php?COURSE_ID=43&CHAPTER_ID=012864&LESSON_PATH=3913.3516.5748.12864 Цитирую: "Перечисленный функционал необходимо реализовывать самостоятельно" Либо использовать api старого ядра
Обсуждают сегодня