Версии скоупа user
Выберите инструмент для разработки с AI-агентом:
- используйте Битрикс24 Вайбкод, чтобы создать приложение для Битрикс24 по описанию задачи без знания языков программирования. Агент напишет код и разместит приложение на сервере без ручной настройки хостинга
- используйте MCP-сервер, чтобы разрабатывать интеграцию через REST API в своем проекте. Агент будет обращаться к официальной REST-документации
Скоуп user существует в трех версиях. Это три самостоятельных кода: user_brief, user_basic и user. Версия определяет, какие поля профиля сотрудников вернут методы. От нее же зависит, может ли приложение приглашать сотрудников и менять их профили. Версии позволяют выдать приложению только те персональные данные, которые нужны его сценарию.
В облачном Битрикс24 доступны все три версии. В коробочном Битрикс24 они появились с версии модуля Rest 21.600.0. До нее доступен только скоуп user.
Скоупы выбирают в настройках приложения или вебхука — порядок описан в статье Доступные скоупы Битрикс24. Значения полей профиля и формат ответа смотрите на страницах методов user.get и user.fields.
Чем версии отличаются
| Скоуп | Название в списке прав | Доступ |
|---|---|---|
user_brief |
Пользователи (минимальный) | Чтение 30 полей: имя, должность, фото, город, дата рождения, внутренний номер |
user_basic |
Пользователи (базовый) | Чтение 60 полей: контакты сотрудника — e-mail, телефоны, адреса и ссылки на внешние профили |
user |
Пользователи | Чтение 63 полей, приглашение сотрудников и изменение профилей |
Версии вложены друг в друга: user_basic включает все поля user_brief, а user — все поля user_basic.
Минимальная версия скрывает не все персональные данные. В user_brief закрыты в первую очередь контактные данные: e-mail, личный и рабочий телефоны, улица и индекс, ссылки на внешние профили. При этом пол, дата рождения и фото сотрудника доступны во всех трех версиях. Полный состав каждой версии — в таблицах ниже.
Версия user добавляет к user_basic три поля: LAST_LOGIN, PERSONAL_WWW и PERSONAL_ICQ. Главное ее отличие не в полях, а в операциях записи.
Как выбрать версию
Запрашивайте самую узкую версию, которой хватит для сценария: приложение получит меньше персональных данных, а администратор Битрикс24 увидит в списке прав более низкий уровень доступа.
| Сценарий приложения | Версия |
|---|---|
| Показать имя, фото или должность сотрудника в интерфейсе | user_brief |
| Найти сотрудника по имени, должности или отделу | user_brief |
| Позвонить сотруднику или отправить ему письмо | user_basic |
| Передать контакты сотрудников во внешнюю систему | user_basic |
| Пригласить сотрудников или обновить профили из кадровой системы | user |
| Узнать дату последней авторизации сотрудника | user |
Версия user — максимальный уровень доступа к персональным данным сотрудников.
Как работает ограничение по версии
Ограничение действует при каждом вызове методов, которые читают или меняют профиль: user.fields, user.current, user.get, user.search, user.add и user.update.
- Каждый из этих методов возвращает и принимает только разрешенные версией поля.
- Методы
user.onlineиuser.countersдоступны во всех трех версиях: они не возвращают поля профиля. - Битрикс24 пропускает поле, которого нет в разрешенном списке. В параметрах
selectиfilterоно не учитывается, в ответе его нет, метод не возвращает ошибку. - Методы
user.addиuser.updateработают только в версииuser. В версияхuser_briefиuser_basicвызов вернет ошибкуinsufficient_scopeс описаниемThe request requires higher privileges than provided by the access token. Ответ одинаков для приложения и вебхука. - Скоуп не отменяет проверку прав сотрудника. Приглашать новых сотрудников методом
user.addможет администратор, а в облачном Битрикс24 — еще и сотрудник, которому выдано право приглашать. Методuser.updateбез прав администратора меняет только профиль самого сотрудника — поляACTIVEиUF_DEPARTMENTв этом случае не записываются. - Приложение получает событие onUserAdd во всех трех версиях. В данных нового сотрудника остаются только разрешенные версией поля.
- Самая широкая из выданных версий определяет доступ. Например, если выданы
user_briefиuser_basic, работаетuser_basic. - Выбранная версия не влияет на методы user.userfield.*: они управляют настройками пользовательских полей и работают в отдельном скоупе
user.userfield.
Чтобы увидеть фактический список полей для выданной версии, вызовите метод user.fields.
curl -X POST \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{}' \
https://**put_your_bitrix24_address**/rest/**put_your_user_id_here**/**put_your_webhook_here**/user.fields
curl -X POST \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{}' \
https://**put_your_bitrix24_address**/rest/user.fields
Метод вернет коды полей и их названия — только те, что разрешены выданной версией. По составу ответа видно версию:
- нет поля
EMAIL—user_brief - есть
EMAIL, но нетLAST_LOGIN—user_basic - есть
LAST_LOGIN—user
Пользовательские поля профиля
Поля с префиксом UF_USR_ не входят в списки версий.
- В версии
userони доступны для чтения и записи без дополнительных условий. - В версиях
user_briefиuser_basicих можно только читать, если приложению выдан скоупuser.userfield. Записать значение в такое поле нельзя: для этого нужен методuser.update, а он работает только в версииuser.
Создать и настроить такие поля можно методами user.userfield.*.
Какие поля доступны
В таблицах перечислены стандартные поля профиля, включая поля с префиксом UF_, которые есть в Битрикс24 по умолчанию. «Да» — поле доступно для чтения в этой версии, «Нет» — недоступно. Записывают поля только методы user.add и user.update, поэтому в версиях user_brief и user_basic любое поле доступно лишь для чтения.
Поля LAST_LOGIN, DATE_REGISTER и IS_ONLINE доступны только для чтения. Методы user.add и user.update не записывают их даже в версии user.
Идентификация и статус
| Поле | user_brief |
user_basic |
user |
|---|---|---|---|
ID |
Да | Да | Да |
XML_ID |
Да | Да | Да |
ACTIVE |
Да | Да | Да |
USER_TYPE |
Да | Да | Да |
IS_ONLINE |
Да | Да | Да |
TIME_ZONE |
Да | Да | Да |
DATE_REGISTER |
Да | Да | Да |
TIMESTAMP_X |
Да | Да | Да |
LAST_ACTIVITY_DATE |
Да | Да | Да |
LAST_LOGIN |
Нет | Нет | Да |
Имя, должность, подразделение
| Поле | user_brief |
user_basic |
user |
|---|---|---|---|
NAME |
Да | Да | Да |
LAST_NAME |
Да | Да | Да |
SECOND_NAME |
Да | Да | Да |
TITLE |
Да | Да | Да |
WORK_POSITION |
Да | Да | Да |
UF_DEPARTMENT |
Да | Да | Да |
WORK_COMPANY |
Нет | Да | Да |
WORK_DEPARTMENT |
Нет | Да | Да |
Контакты
| Поле | user_brief |
user_basic |
user |
|---|---|---|---|
UF_PHONE_INNER |
Да | Да | Да |
EMAIL |
Нет | Да | Да |
PERSONAL_PHONE |
Нет | Да | Да |
PERSONAL_MOBILE |
Нет | Да | Да |
PERSONAL_FAX |
Нет | Да | Да |
PERSONAL_PAGER |
Нет | Да | Да |
PERSONAL_MAILBOX |
Нет | Да | Да |
WORK_PHONE |
Нет | Да | Да |
WORK_FAX |
Нет | Да | Да |
WORK_PAGER |
Нет | Да | Да |
WORK_MAILBOX |
Нет | Да | Да |
WORK_WWW |
Нет | Да | Да |
UF_SKYPE |
Нет | Да | Да |
UF_SKYPE_LINK |
Нет | Да | Да |
UF_ZOOM |
Нет | Да | Да |
UF_TWITTER |
Нет | Да | Да |
UF_FACEBOOK* |
Нет | Да | Да |
UF_LINKEDIN |
Нет | Да | Да |
UF_XING |
Нет | Да | Да |
UF_WEB_SITES |
Нет | Да | Да |
PERSONAL_WWW |
Нет | Нет | Да |
PERSONAL_ICQ |
Нет | Нет | Да |
*Принадлежит компании Meta Platforms, Inc., которая признана экстремистской и запрещена на территории Российской Федерации.
Адреса
| Поле | user_brief |
user_basic |
user |
|---|---|---|---|
PERSONAL_CITY |
Да | Да | Да |
PERSONAL_STATE |
Да | Да | Да |
PERSONAL_COUNTRY |
Да | Да | Да |
WORK_CITY |
Да | Да | Да |
WORK_STATE |
Да | Да | Да |
WORK_COUNTRY |
Да | Да | Да |
PERSONAL_STREET |
Нет | Да | Да |
PERSONAL_ZIP |
Нет | Да | Да |
WORK_STREET |
Нет | Да | Да |
WORK_ZIP |
Нет | Да | Да |
UF_DISTRICT |
Нет | Да | Да |
Личные и профессиональные данные
| Поле | user_brief |
user_basic |
user |
|---|---|---|---|
PERSONAL_PHOTO |
Да | Да | Да |
PERSONAL_BIRTHDAY |
Да | Да | Да |
PERSONAL_GENDER |
Да | Да | Да |
PERSONAL_PROFESSION |
Да | Да | Да |
UF_SKILLS |
Да | Да | Да |
UF_INTERESTS |
Да | Да | Да |
UF_EMPLOYMENT_DATE |
Да | Да | Да |
UF_TIMEMAN |
Да | Да | Да |
PERSONAL_NOTES |
Нет | Да | Да |
WORK_PROFILE |
Нет | Да | Да |
WORK_LOGO |
Нет | Да | Да |
WORK_NOTES |
Нет | Да | Да |