Проверить права текущего пользователя sonet_group.feature.access

Выберите инструмент для разработки с AI-агентом:

  • используйте Битрикс24 Вайбкод, чтобы создать приложение для Битрикс24 по описанию задачи без знания языков программирования. Агент напишет код и разместит приложение на сервере без ручной настройки хостинга
  • используйте MCP-сервер, чтобы разрабатывать интеграцию через REST API в своем проекте. Агент будет обращаться к официальной REST-документации

Scope: sonet

Кто может выполнять метод: любой пользователь

Метод sonet_group.feature.access проверяет, доступна ли текущему пользователю операция в функционале группы или проекта.

Параметры метода

Обязательные параметры отмечены *

Название
тип

Описание

GROUP_ID*
integer

Идентификатор группы или проекта.

Идентификатор можно получить методом sonet_group.get

FEATURE*
string

Символьный код функционала группы.

Базовые значения:

  • photo — фотогалерея
  • calendar — календарь
  • tasks — задачи
  • files — диск
  • blog — сообщения

Дополнительно могут быть доступны другие значения в зависимости от установленных модулей и обработчиков событий

OPERATION*
string

Символьный код операции внутри функционала.

Допустимые значения зависят от FEATURE:

  • для photo:
    • view — просматривать фотогалерею
    • write — изменять фотогалерею
  • для calendar:
    • view — просматривать календарь
    • write — изменять календарь
  • для tasks:
    • view — просматривать свои задачи
    • view_all — просматривать все задачи
    • sort — сортировать и перемещать задачи
    • create_tasks — создавать задачи
    • edit_tasks — изменять все задачи
    • delete_tasks — удалять все задачи
  • для files:
    • view — просматривать файлы
    • write — изменять файлы
  • для blog:
    • view_post — просматривать сообщения
    • premoderate_post — писать сообщения с премодерацией
    • write_post — писать сообщения
    • moderate_post — модерировать сообщения
    • full_post — управлять сообщениями
    • view_comment — просматривать комментарии
    • premoderate_comment — писать комментарии с премодерацией
    • write_comment — писать комментарии
    • moderate_comment — модерировать комментарии
    • full_comment — управлять комментариями

Примеры кода

Как использовать примеры в документации

curl -X POST \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{"GROUP_ID":77,"FEATURE":"blog","OPERATION":"write_post"}' \
https://**put_your_bitrix24_address**/rest/**put_your_user_id_here**/**put_your_webhook_here**/sonet_group.feature.access
curl -X POST \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{"GROUP_ID":77,"FEATURE":"blog","OPERATION":"write_post","auth":"**put_access_token_here**"}' \
https://**put_your_bitrix24_address**/rest/sonet_group.feature.access
// This snippet is an ES module: top-level await requires type="module" or a bundler.
// $b24 is an already-initialized SDK instance (see the SDK "Get started" guide).
import { Text } from '@bitrix24/b24jssdk'
import type { B24Frame } from '@bitrix24/b24jssdk'

declare const $b24: B24Frame

try {
  const response = await $b24.actions.v2.call.make<boolean>({
    method: 'sonet_group.feature.access',
    params: {
      GROUP_ID: 77,
      FEATURE: 'blog',
      OPERATION: 'write_post',
    },
    requestId: Text.getUuidRfc4122()
  })

  // The payload is available only on a successful response
  if (!response.isSuccess) {
    console.error(response.getErrorMessages().join('; '))
  } else {
    const result = response.getData()!.result
    console.info('Feature access allowed:', result)
  }
} catch (error) {
  // Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
  console.error(error)
}
<!-- Load the SDK (UMD build); it is exposed as the global B24Js -->
<script src="https://unpkg.com/@bitrix24/b24jssdk@1/dist/umd/index.min.js"></script>
<script>
  async function checkFeatureAccess() {
    try {
      // Initialize the SDK inside a Bitrix24 frame
      const $b24 = await B24Js.initializeB24Frame()

      const response = await $b24.actions.v2.call.make({
        method: 'sonet_group.feature.access',
        params: {
          GROUP_ID: 77,
          FEATURE: 'blog',
          OPERATION: 'write_post',
        },
        requestId: B24Js.Text.getUuidRfc4122()
      })

      // The payload is available only on a successful response
      if (!response.isSuccess) {
        console.error(response.getErrorMessages().join('; '))
        return
      }

      const result = response.getData().result
      console.info('Feature access allowed:', result)
    } catch (error) {
      // Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
      console.error(error)
    }
  }

  document.addEventListener('DOMContentLoaded', checkFeatureAccess)
</script>
from b24pysdk.errors import BitrixAPIError, BitrixSDKException

try:
    bitrix_response = client.sonet_group.feature.access(
        group_id=77,
        feature="blog",
        operation="write_post",
    ).response
    result = bitrix_response.result
    print(result)
except BitrixAPIError as error:
    print(
        "Ошибка Bitrix API",
        f"error: {error.error}",
        f"error_description: {error.error_description}",
        sep="\n",
    )
except BitrixSDKException as error:
    print(f"Ошибка Bitrix SDK: {error.message}")
except Exception as error:
    print(f"Непредвиденная ошибка: {error}")
try {
    $response = $b24Service
        ->core
        ->call(
            'sonet_group.feature.access',
            [
                'GROUP_ID' => 77,
                'FEATURE' => 'blog',
                'OPERATION' => 'write_post'
            ]
        );

    $result = $response
        ->getResponseData()
        ->getResult();

    echo 'Success: ' . print_r($result, true);
    processData($result);

} catch (Throwable $e) {
    error_log($e->getMessage());
    echo 'Error checking feature access: ' . $e->getMessage();
}
BX24.callMethod('sonet_group.feature.access',
    {
        GROUP_ID: 77,
        FEATURE: 'blog',
        OPERATION: 'write_post'
    }, 
    function(result)
    {
        if (result.error())
        {
            console.error(result.error(), result.error_description());
        }
        else
        {
            console.log(result.data());
        }
    }
);
require_once('crest.php');

$result = CRest::call(
    'sonet_group.feature.access',
    [
        'GROUP_ID' => 77,
        'FEATURE' => 'blog',
        'OPERATION' => 'write_post'
    ]
);

echo '<PRE>';
print_r($result);
echo '</PRE>';
// client и ctx уже созданы — см. раздел «SDK для Go»
res, err := client.Core().Call(ctx, "sonet_group.feature.access", b24.Params{
	"GROUP_ID":  77,
	"FEATURE":   "blog",
	"OPERATION": "write_post",
})
if err != nil {
	return fmt.Errorf("sonet_group.feature.access: %w", err)
}

var ok bool
if err := json.Unmarshal(res.Result, &ok); err != nil {
	return fmt.Errorf("разбор ответа: %w", err)
}
fmt.Println("выполнено:", ok)

Обработка ответа

HTTP-статус: 200

{
    "result": true,
    "time": {
        "start": 1773930920,
        "finish": 1773930920.159131,
        "duration": 0.15913105010986328,
        "processing": 0,
        "date_start": "2026-03-19T17:35:20+03:00",
        "date_finish": "2026-03-19T17:35:20+03:00",
        "operating_reset_at": 1773931520,
        "operating": 0.10687804222106934
    }
}

Возвращаемые данные

Название
тип

Описание

result
boolean

true, если операция разрешена, иначе false

time
time

Информация о времени выполнения запроса

Обработка ошибок

HTTP-статус: 400

{
    "error": "",
    "error_description": "Wrong operation"
}

Название
тип

Описание

error
string

Строковый код ошибки. Состоит из цифр, латинских букв и знака подчеркивания. Может прийти пустым — тогда причину показывает только error_description

error_description
string

Текст ошибки для разработчика. Не показывайте его конечному пользователю без обработки

Возможные коды ошибок

Код

Описание

Значение

Wrong socialnetwork group ID

Передан некорректный GROUP_ID

Wrong feature

Передано неподдерживаемое значение FEATURE

Wrong operation

Передано неподдерживаемое значение OPERATION

Статусы и коды системных ошибок

HTTP-статус: 4xx, 5xx

Описанные ниже ошибки возвращает сам REST API, а не логика конкретного метода. Они могут прийти в ответ на любой метод.

Статус

Код
Текст ошибки

Описание

500

INTERNAL_SERVER_ERROR
Internal server error

Возникла внутренняя ошибка сервера. Повторите вызов, а если ошибка сохраняется, обратитесь к администратору сервера или в техническую поддержку Битрикс24

500

ERROR_UNEXPECTED_ANSWER
Server returned an unexpected response

Сервер вернул неожиданный ответ. Повторите вызов, а если ошибка сохраняется, обратитесь к администратору сервера или в техническую поддержку Битрикс24

503

QUERY_LIMIT_EXCEEDED
Too many requests

Превышен лимит на интенсивность запросов

429

OPERATION_TIME_LIMIT
Method is blocked due to operation time limit

Метод заблокирован из-за превышения лимита на ресурсоемкость запросов. Блокировка снимается автоматически, когда накопленное время выполнения метода перестает превышать лимит

401

NO_AUTH_FOUND
Wrong authorization data

В запросе нет авторизационных данных: не передан ни access-токен, ни код вебхука

401

INVALID_REQUEST
Https required

Методы вызываются только по протоколу HTTPS

401

OVERLOAD_LIMIT
REST API is blocked due to overload

REST API заблокирован из-за перегрузки. Это ручная индивидуальная блокировка. Чтобы ее снять, обратитесь в техническую поддержку Битрикс24

401

ACCESS_DENIED
REST is available only on commercial plans

REST API доступен только на коммерческих тарифах. У вебхука текст ошибки другой — REST is available only by subscription

401

INVALID_CREDENTIALS
Invalid request credentials

Не найден активный вебхук с указанным идентификатором пользователя и секретным кодом

404

ERROR_METHOD_NOT_FOUND
Method not found!

Метод с таким именем не найден. Имя написано с ошибкой, метода нет в REST API или он недоступен без нужного скоупа

401

insufficient_scope
The request requires higher privileges than provided by the webhook token

Запрос требует более широких прав, чем есть у токена: у вебхука это выданные ему права, у приложения — скоуп. У приложения текст ошибки заканчивается на provided by the access token

401

expired_token
The access token provided has expired

Срок действия access-токена истек

401

user_access_error
The user does not have access to the application

Приложение установлено, но администратор Битрикс24 открыл доступ к нему только конкретным пользователям

403

PORTAL_DELETED
Portal was deleted

Публичная часть сайта закрыта. Чтобы открыть ее на коробочной установке, отключите опцию «Временное закрытие публичной части сайта». Путь к настройке: Рабочий стол > Настройки > Настройки продукта > Настройки модулей > Главный модуль > Временное закрытие публичной части сайта

Продолжите изучение