Um einzelne Formularfelder abhängig vom Formularstatus und der Gruppenzugehörigkeit steuern zu können besteht die Möglichkeit eine Berechtigungsmatrix zu definieren. Die Matrix besitzt folgende Dimensionen: 

  • Dimension 1: Gruppen
  • Dimension 2: Formularfelder definiert durch ihren X-Pfad.

Existiert ein Status mit der ID „-1" so dient dessen Berechtigungsmatrix als Standardvorlage für alle Status die selbst keine Matrix besitzen. 
Jeder Eintrag der Matrix kann folgende Berechtigungen setzen:

Berechtigungsvergabe zur Design-Zeit

Die Berechtigungen werden in der Berechtigungsmatrix auf der Formulardefinition hinterlegt. Diese können pro Formular, Status und Gruppe auf Seiten, Gruppen und Feldern hinterlegt werden. Es werden nur Gruppen aufgeführt, welche mit dem Flag "Sichtbar in Berechtigungsmatrix?" markiert wurden.

Folgende Berechtigungen können pro Seite/Gruppe oder Formularfeld pro Berechtigungsgruppe bzw. Rolle vergeben werden:

Berechtigung
BeschreibungVon Unterelementen übersteuerbar
roread onlyNur LeserechteJa
rwn read & write (if not null)Lesen und Schreiben, wenn ein Wert gesetzt istJa
visible SichtbarNein

serializable

Serialisierbar (ist im XML vorhanden oder nicht)Nein
arapplication requiredWährend dem Ausfüllen benötigtJa
pprintableDruckbarNein

Die Einstellungen gemäss obiger Tabelle sind per Default stärker als allenfalls dynamische Formularlogik auf dem Formular. Dies bedeutet, dass diese Einstellungen nicht von der Formularlogik übersteuert werden können. Dieses Standardverhalten kann allerdings auch geändert werden, indem die Einstellung 'jaxfront.accessright.strongerthan.uiRules' im jaxfront.xml oder in den aktuellen Formulareigenschaften mit dem Wert "false" übersteuert wird.

Steuerung der Formularlogikstärke (in jaxfront.xml)
 <property>
  <key>jaxfront.accessright.strongerthan.uiRules</key>
  <value>false</value>
 </property>


Diese Berechtigungseinstellungen betreffen immer ein Formular (Jfd) in einem bestimmten Status (gespeichert, eingereicht, etc.). Diese Einstellungen werden nicht versioniert. Damit Drittsysteme an diese Berechtigungseinstellungen gelangen, so müssen diese über den Rest Endpunkt "/server/info" abgefragt werden. Siehe Kapitel Berechtigungs-Informationen als JSON

Die Berechtigungseinstellungen (v - visibility, s - serializable, p - printable) sind von Unterelementen nicht übersteuerbar. Wird eine ganze Seite resp. Gruppe ausgeblendet (v - visibility), so übersteuert das sämtliche Unterelemente. Die ausgeblendete Seite resp. Gruppe wird nicht angezeigt, auch wenn ein ein einzelnes Unterelement explizit auf sichtbar gesetzt wurde. 


  • Keine Stichwörter