# landing.site.setRights

URL: https://chugunov.pro/api-bitrix24/landing/rights/extended-model/landing-site-set-rights/
Проверено на Битрикс24 REST API, обновлено 11.09.2026 (ревизия источника fb39d6c).
Источник: официальная документация Битрикс24 (bitrix-tools/b24-rest-docs, лицензия MIT, © Bitrix). Справочник независимый, официальной документацией не является.

Установить права доступа для сайта
Scope: `landing`
Кто может выполнять метод: администратор или пользователь с правом «полный доступ» к разделу «Сайты и магазины»

## Описание

Метод `landing.site.setRights` устанавливает права доступа в расширенной модели прав для указанного сайта.

Метод работает только в расширенной модели прав. Если в разделе «Сайты и магазины» включена ролевая модель, вызов вернет `true`, но сохраненные права не будут применяться. Чтобы включить расширенную модель прав, используйте метод [landing.role.enable](https://chugunov.pro/api-bitrix24/landing/rights/landing-role-enable/) со значением `mode: 0`.

## Параметры

- `id` `integer` — обязательный. Идентификатор сайта.
  Идентификатор сайта можно получить с помощью метода [landing.site.getList](https://chugunov.pro/api-bitrix24/landing/site/landing-site-get-list/) или из результата метода [landing.site.add](https://chugunov.pro/api-bitrix24/landing/site/landing-site-add/)
  Специальное значение `0` позволяет сохранить отдельный набор прав. Индивидуальные права конкретного сайта задаются по его `id`
- `rights` `object` — необязательный. Объект формата:
  ```json
  {
      "access_code_1": ["operation_1", "operation_2"],
      "access_code_2": ["operation_1"]
  }
  ```
  где:
  - `access_code_n` — код доступа
  - `operation_n` — код операции
  Список кодов доступа и операций описан [ниже](#rights). Метод полностью заменяет ранее сохраненные индивидуальные права для сайта.
  Если параметр не передать, передать пустой объект `{}` или пустой массив `[]`, метод очистит индивидуальные права сайта

### Параметр rights

- `<ACCESS_CODE>` `string[]` — необязательный. Список операций для одного кода доступа.
  Возможные значения:
  `denied` - запретить доступ
  `read` - разрешить просмотр сайта
  `edit` - разрешить изменять страницы сайта
  `sett` - разрешить изменять настройки сайта
  `public` - разрешить публикацию сайта
  `delete` - разрешить перемещать сайт в корзину и восстанавливать его
  Если в наборе есть `denied`, все остальные операции для этого кода доступа игнорируются.
  Если в наборе нет `read` и нет `denied`, метод автоматически добавит `read`. Неизвестные коды операций игнорируются без ошибки

## Ответ

HTTP-статус: 200

```json
{
    "result": true,
    "time": {
        "start": 1775055086,
        "finish": 1775055086.8533,
        "duration": 0.8533000946044922,
        "processing": 0,
        "date_start": "2026-04-01T17:51:26+03:00",
        "date_finish": "2026-04-01T17:51:26+03:00",
        "operating_reset_at": 1775055686,
        "operating": 0
    }
}
```

### Возвращаемые данные

- `result` `boolean`. Результат сохранения прав.
  - `true` — права успешно сохранены или очищены
  - `false` — сайт с таким `id` не найден или уже находится в корзине
  Метод не возвращает итоговый список прав.
  После вызова проверьте примененные права методом [landing.site.getRights](https://chugunov.pro/api-bitrix24/landing/rights/extended-model/landing-site-get-rights/)
- `time` `time`. Информация о времени выполнения запроса

## Ошибки

HTTP-статус: 400

```json
{
    "error": "MISSING_PARAMS",
    "error_description": "Недостаточно параметров вызова, пропущены: id"
}
```

- `ACCESS_DENIED` — У пользователя нет доступа к разделу «Сайты и магазины»
- `IS_NOT_ADMIN` — Для метода нужны права администратора или право «полный доступ» к разделу «Сайты и магазины»
- `FEATURE_NOT_AVAIL` — Настройка прав недоступна на текущем тарифе. Чтобы работать с правами, перейдите на другой тариф
- `MISSING_PARAMS` — Не передан обязательный параметр `id`

## Примеры запроса

### cURL (Webhook)

```bash
curl -X POST \
  -H "Content-Type: application/json" \
  -d '{
    "id": 645,
    "rights": {
      "AU": ["read"],
      "U3": ["read", "edit", "sett", "public"]
    }
  }' \
  "https://**put.your-domain-here**/rest/**user_id**/**webhook_code**/landing.site.setRights.json"
```

### cURL (OAuth)

```bash
curl -X POST \
  -H "Content-Type: application/json" \
  -d '{
    "id": 645,
    "rights": {
      "AU": ["read"],
      "U3": ["read", "edit", "sett", "public"]
    },
    "auth": "**put_access_token_here**"
  }' \
  "https://**put.your-domain-here**/rest/landing.site.setRights.json"
```

### JS (TS)

```ts
// This snippet is an ES module: top-level await requires type="module" or a bundler.
// $b24 is an already-initialized SDK instance (see the SDK "Get started" guide).
import { Text } from '@bitrix24/b24jssdk'
import type { B24Frame } from '@bitrix24/b24jssdk'

declare const $b24: B24Frame

try {
  const response = await $b24.actions.v2.call.make<boolean>({
    method: 'landing.site.setRights',
    params: {
      id: 645,
      rights: {
        AU: ['read'],
        U3: ['read', 'edit', 'sett', 'public'],
      },
    },
    requestId: Text.getUuidRfc4122()
  })

  // The payload is available only on a successful response
  if (!response.isSuccess) {
    console.error(response.getErrorMessages().join('; '))
  } else {
    const result = response.getData()!.result
    console.info('Rights saved:', result)
  }
} catch (error) {
  // Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
  console.error(error)
}
```

### JS (UMD)

```html
<!-- Load the SDK (UMD build); it is exposed as the global B24Js -->
<script src="https://unpkg.com/@bitrix24/b24jssdk@1/dist/umd/index.min.js"></script>
<script>
  async function setSiteRights() {
    try {
      // Initialize the SDK inside a Bitrix24 frame
      const $b24 = await B24Js.initializeB24Frame()

      const response = await $b24.actions.v2.call.make({
        method: 'landing.site.setRights',
        params: {
          id: 645,
          rights: {
            AU: ['read'],
            U3: ['read', 'edit', 'sett', 'public'],
          },
        },
        requestId: B24Js.Text.getUuidRfc4122()
      })

      // The payload is available only on a successful response
      if (!response.isSuccess) {
        console.error(response.getErrorMessages().join('; '))
        return
      }

      const result = response.getData().result
      console.info('Rights saved:', result)
    } catch (error) {
      // Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
      console.error(error)
    }
  }

  document.addEventListener('DOMContentLoaded', setSiteRights)
</script>
```

### Python

```python
from b24pysdk.errors import BitrixAPIError, BitrixSDKException

try:
    bitrix_response = client.landing.site.set_rights(
        bitrix_id=645,
        rights={
            "AU": [
                "read",
            ],
            "U3": [
                "read",
                "edit",
                "sett",
                "public",
            ],
        },
    ).response
    result = bitrix_response.result
    print(result)
except BitrixAPIError as error:
    print(
        "Ошибка Bitrix API",
        f"error: {error.error}",
        f"error_description: {error.error_description}",
        sep="\n",
    )
except BitrixSDKException as error:
    print(f"Ошибка Bitrix SDK: {error.message}")
except Exception as error:
    print(f"Непредвиденная ошибка: {error}")
```

### PHP

```php
try {
    $response = $b24Service
        ->core
        ->call(
            'landing.site.setRights',
            [
                'id' => 645,
                'rights' => [
                    'AU' => ['read'],
                    'U3' => ['read', 'edit', 'sett', 'public'],
                ],
            ]
        );

    $result = $response
        ->getResponseData()
        ->getResult();

    echo 'Success: ' . var_export($result, true);
} catch (Throwable $e) {
    error_log($e->getMessage());
    echo 'Error setting site rights: ' . $e->getMessage();
}
```

### BX24.js

```js
BX24.callMethod(
    'landing.site.setRights',
    {
        id: 645,
        rights: {
            AU: ['read'],
            U3: ['read', 'edit', 'sett', 'public']
        }
    },
    function(result)
    {
        if (result.error())
        {
            console.error(result.error());
        }
        else
        {
            console.info(result.data());
        }
    }
);
```

### PHP CRest

```php
require_once('crest.php');

$result = CRest::call(
    'landing.site.setRights',
    [
        'id' => 645,
        'rights' => [
            'AU' => ['read'],
            'U3' => ['read', 'edit', 'sett', 'public'],
        ],
    ]
);

if (isset($result['error']))
{
    echo 'Ошибка: ' . $result['error_description'];
}
else
{
    echo '<pre>';
    print_r($result['result']);
    echo '</pre>';
}
```

### Go

```go
// client и ctx уже созданы — см. раздел «SDK для Go»
res, err := client.Core().Call(ctx, "landing.site.setRights", b24.Params{
	"id": 645,
	"rights": b24.Params{
		"AU": []string{"read"},
		"U3": []string{"read", "edit", "sett", "public"},
	},
})
if err != nil {
	return fmt.Errorf("landing.site.setRights: %w", err)
}

var ok bool
if err := json.Unmarshal(res.Result, &ok); err != nil {
	return fmt.Errorf("разбор ответа: %w", err)
}
fmt.Println("выполнено:", ok)
```

Оригинал в официальной документации: https://apidocs.bitrix24.ru/api-reference/landing/rights/extended-model/landing-site-set-rights.html
