Возможности типовых шаблонов ограничения доступа на уровне записей (RLS)




Принцип обмена данными из 1С с сайтом (на MySQL) и выдачи (публикации) этих данных по запросу.
PHP-Скрипт автоматической загрузки данных из файла данных в формате CSV в базу данных сайта работающего на WordPress.

В продолжение моей темы: 1С:Альфа-Авто Автосалон Автосервис: обмен с сайтом.
С помощью данного скрипта можно загружать в автоматическом режиме, по расписанию, данные сервисных книжек (ремонтов авто) из 1С:Альфа-Авто Автосалон Автосервис.
Также можно загружать данные в ручном режиме: для этого делается скрытая страница, где размещается специальная кнопка.
Комментарии размещенные внутри скрипта разъяснят логику и порядок действия.
Комментарии с "/////    echo" использовались для отладки.
Дополнительно создана таблица для журналирования результатов загрузки данных.
Скрипт включает в себя защиту от SQL инъекций (думаю безопасность соблюдена в полной мере).
В кратце:
1. Пишется скрипт, который запускает этот.
2. Создается регламентное задание в WordPress, по которому запускается скрипт из п.1. 
3. Этот скрипт осуществляет проверку на существование файла обмена в папке.
4. Если данные не новые, загрузка не производится.
5. Если данные новые, очищается таблица сервисных книжек.
6. Загружаются новые данные.

Собственно сам скрипт:

<?php // Полная загрузка сервисных книжек, создан 2024-01-05 12:44:55

global $wpdb2;
global $failure;
global $file_hist;

/////  echo '<H2><b>Старт загрузки</b></H2><br>';

$failure=FALSE;
//подключаемся к базе
$wpdb2 = include_once 'connection.php'; ; // подключаемся к MySQL
// если не удалось подключиться, и нужно оборвать PHP с сообщением об этой ошибке
if (!empty($wpdb2->error))
{
/////   echo '<H2><b>Ошибка подключения к БД, завершение.</b></H2><br>';
$failure=TRUE;
wp_die( $wpdb2->error );
}

$m_size_file=0;
$m_mtime_file=0;
$m_comment='';
/////проверка существования файлов выгрузки из 1С
////файл выгрузки сервисных книжек
$file_hist = ABSPATH.'/_1c_alfa_exchange/AA_hist.csv';
if (!file_exists($file_hist))
{
/////   echo '<H2><b>Файл обмена с сервисными книжками не существует.</b></H2><br>';
$m_comment='Файл обмена с сервисными книжками не существует';
$failure=TRUE;
}

/////инициируем таблицу лога
/////если не существует файла то возврат и ничего не делаем
if ($failure){
///включает защиту от SQL инъекций и данные можно передавать как есть, например: $_GET['foo']
/////   echo '<H2><b>Попытка вставить запись в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>$m_comment));
wp_die();
/////    echo '<H2><b>Возврат в начало.</b></H2><br>';
return $failure;
}
/////проверка лога загрузки, что бы не загружать тоже самое
$masiv_data_file=stat($file_hist);   ////передаем в массив свойство файла
$m_size_file=$masiv_data_file[7];    ////получаем размер файла
$m_mtime_file=$masiv_data_file[9];   ////получаем дату модификации файла
////создаем запрос на получение последней удачной загрузки
////выбираем по штампу времени создания (редактирования) файла загрузки AA_hist.csv, $m_mtime_file

/////   echo '<H2><b>Размер файла: '.$m_size_file.'</b></H2><br>';
/////   echo '<H2><b>Штамп времени файла: '.$m_mtime_file.'</b></H2><br>';
/////   echo '<H2><b>Формирование запроса на выборку из лога</b></H2><br>';
////препарируем запрос
$text_zaprosa=$wpdb2->prepare("SELECT * FROM `vin_logs` WHERE `last_mtime_upload` = %s", $m_mtime_file);
$results=$wpdb2->get_results($text_zaprosa);

if ($results)
{   foreach ( $results as $r)
{
////если штамп времени и размер файла совпадают, возврат
if (($r->last_mtime_upload==$m_mtime_file) && ($r->last_size_upload==$m_size_file))
{////echo '<H2><b>Возврат в начало, т.к. найдена запись в логе.</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>$m_mtime_file,'last_size_upload'=>$m_size_file,'comment'=>'Загрузка отменена, новых данных нет, т.к. найдена запись в логе.'));
wp_die();
return $failure;
}
}
}
////если данные новые, пишем в лог запись о начале загрузки
/////echo '<H2><b>Попытка вставить запись о начале загрузки в лог таблицу</b></H2><br>';
$insert_fail_zapros=$wpdb2->insert('vin_logs', array('time_stamp'=>time(),'last_mtime_upload'=>0, 'last_size_upload'=>$m_size_file, 'comment'=>'Начало загрузки'));

////очищаем таблицу
$clear_tbl_zap=$wpdb2->prepare("TRUNCATE TABLE %s", 'vin_history');
$clear_tbl_zap_repl=str_replace("'","`",$clear_tbl_zap);
$results=$wpdb2->query($clear_tbl_zap_repl);
/////   echo '<H2><b>Очистка таблицы сервисных книжек</b></H2><br>';
if (empty($results))
{
/////   echo '<H2><b>Ошибка очистки таблицы книжек, завершение.</b></H2><br>';
//// если очистка не удалась, возврат
$failure=TRUE;
wp_die();
return $failure;
}

////загружаем данные
$table='vin_history';         // Имя таблицы для импорта
//$file_hist Имя CSV файла, откуда берется информация     // (путь от корня web-сервера)
$delim=';';          // Разделитель полей в CSV файле
$enclosed='"';      // Кавычки для содержимого полей
$escaped='\

9 Comments

  1. kalyaka

    Несмотря на то, что все это уже описано на ИТС, мне статья оказалась полезной для понимания тонкостей импользования шаблонов.

    В свое время решал проблему производительности работы шаблона ПоЗначениямРасширенный, который из-за операции ИЛИ при соотношении малого количества разрешенных данных к большой выборке давал низкую производительность при выводе динамических списков. Недоразобравшись изобрел велосипед: добавил табличную часть и сделал свой запрос RLS, хотя мог бы использовать ПоНаборЗначений.

    Такие обзорные статьи полезны: тот же материал, поданный по другому, позволяет увидеть тонкости, которые «замыленное» сознание не увидело в первоисточнике.

    Reply
  2. MSK_Step

    Чем больше таких статей +, тем грамотней будут разработки. Тем меньше на инфостарте будет статей «воды» про эффективных разработчиков

    Reply
  3. HAMMER_59

    Голова пока забита переходом на новый релиз комплексной. Осознать статью пока не получилось, на текущий момент отложилось «БСП включает в себя настройку доступа».

    Однозначно, радует, когда на Инфостарте появляются статьи с полезной информацией, а не развлекательные.

    Reply
  4. JaneP

    «Значения всех параметров начиная с четвертого, это пары вид доступа – проверяемый реквизит объекта. Соответственно, шаблон поддерживает указание ограничений по 16 реквизитам объекта» — можете пояснить, откуда берется цифра в 16? Это всегда так, или зависит от проверяемого объекта, или еще от чего-то? Как в других шаблонах? Простите, если вопросы «неумные», просто долго пытаюсь самостоятельно с этим разобраться и не могу.

    Reply
  5. ids79

    Спасибо

    Reply
  6. ids79

    (4)Это максимальное количество проверяемых реквизитов, которое поддерживает шаблон.

    Разработчики решили, что более 16 вряд ли кто будет использовать.

    По факту используется от одного до пяти.

    При использовании большего количества производительность запросов будет низкой,

    и лучше использовать шаблон #ПоНаборамЗначений.

    Reply
  7. JIEX@

    Честно говоря, складывается впечатление, что автор сам не понимает о чем пишет и переписал в своем исполнении инфу с ИТС, поэтому написано так же непонятно

    После прочтения ИТС, лучше почитать «справку» в комментариях к самим шаблонам, тогда становиться более понятно

    // ПоНаборамЗначений(Таблица, -, Модификатор, ВладелецНаборов).

    // № параметра: 1, 2, 3, 4.

    // Читается так: «ограничение доступа по наборам значений».

    // Параметры:

    // Таблица — Имя текущей таблицы, например «Документ.ПоступлениеТоваровИУслуг».

    // Модификатор — изменяет шаблон.

    // 1-й модификатор — строка «НеОграничиватьДоступКГруппам» указывает

    // безусловно выбирать группы иерархического справочника.

    // 2-й модификатор — строка «РасширенноеИЛИ» указывает для ограничений,

    // например, «ПоОрганизациям или ПоУчетнымЗаписям» делать расширенную

    // проверку, при которой вариант настройки вида доступа в группах доступа

    // «Все разрешены, без запрещенных» считается, как «Вид доступа не используется».

    // Если этого модификатора нет, тогда результат проверки Истина, что приводит

    // к итоговому результату Истина, если «Все разрешены, без запрещенных»

    // хотя бы по одному из видов доступа (либо ПоОрганизациям, либо ПоУчетнымЗаписям).

    // Модификатор имеет смысл только при проверке наборов значений доступа.

    // Можно использовать комбинации модификаторов: «НеОграничиватьДоступКГруппам»,

    // «РасширенноеИЛИ», «НеОграничиватьДоступКГруппам,РасширенноеИЛИ».

    // Других модификаторов в этой версии шаблона не предусмотрено.

    // ВладелецНаборов — имя поля, содержащего ссылку на объект-владелец

    // наборов значений доступа в регистре сведений НаборыЗначенийДоступа.

    // Если имя поля не задано, считается, что проверяется сам объект-владелец

    // наборов значений доступа, который имеет табличную часть <Таблица>.НаборыЗначенийДоступа.

    // Эта табличная часть применяется, когда Право = «Изменение».

    // Табличная часть точно такая, как РегистрСведений.НаборыЗначенийДоступа

    // без измерения Объект и реквизитов.

    // Для журналов документов нужно указать «Ссылка».

    //

    // Пример1: ПоНаборамЗначений(«Документ.КорректировкаДенежныхСредств», «», «», «»)

    // Пример2: ПоНаборамЗначений(«Документ.ПоступлениеТоваровИУслуг», «», «», «»)

    // Пример3: ПоНаборамЗначений(«ЖурналДокументов.СкладскиеДокументы», «», «», «Ссылка»)

    // Пример4: ПоНаборамЗначений(«Справочник.ВложенияЭлектронныхПисем», «», «», «Владелец»)

    Reply
  8. ids79

    (7)А на мой взгляд, в комментарии к шаблону менее понятно, чем в моем описании.

    Хотя наверно для кого как…

    Чтож, напишите лучше.

    Reply
  9. muskul

    Мечта многих клиентов РЛС по номенклатуре что бы ее видно не было.

    Ну и типовая настройка через группы доступа или профиль тоже не всегда удобна

    Reply

Leave a Comment

Ваш адрес email не будет опубликован. Обязательные поля помечены *