landing.site.setRights
Установить права доступа для сайта
Описание
Метод landing.site.setRights устанавливает права доступа в расширенной модели прав для указанного сайта.
Метод работает только в расширенной модели прав. Если в разделе «Сайты и магазины» включена ролевая модель, вызов вернет true, но сохраненные права не будут применяться. Чтобы включить расширенную модель прав, используйте метод landing.role.enable со значением mode: 0.
Параметры
id
integer
обязательный
Идентификатор сайта.
Идентификатор сайта можно получить с помощью метода landing.site.getList или из результата метода landing.site.add
Специальное значение 0 позволяет сохранить отдельный набор прав. Индивидуальные права конкретного сайта задаются по его id
rights
object
необязательный
Объект формата:
{
"access_code_1": ["operation_1", "operation_2"],
"access_code_2": ["operation_1"]
}
где:
- access_code_n — код доступа
- operation_n — код операции
Список кодов доступа и операций описан ниже. Метод полностью заменяет ранее сохраненные индивидуальные права для сайта.
Если параметр не передать, передать пустой объект {} или пустой массив [], метод очистит индивидуальные права сайта
Параметр rights
<ACCESS_CODE>
string[]
необязательный
Список операций для одного кода доступа.
Возможные значения:
denied - запретить доступ
read - разрешить просмотр сайта
edit - разрешить изменять страницы сайта
sett - разрешить изменять настройки сайта
public - разрешить публикацию сайта
delete - разрешить перемещать сайт в корзину и восстанавливать его
Если в наборе есть denied, все остальные операции для этого кода доступа игнорируются.
Если в наборе нет read и нет denied, метод автоматически добавит read. Неизвестные коды операций игнорируются без ошибки
Примеры запроса
curl -X POST \
-H "Content-Type: application/json" \
-d '{
"id": 645,
"rights": {
"AU": ["read"],
"U3": ["read", "edit", "sett", "public"]
}
}' \
"https://**put.your-domain-here**/rest/**user_id**/**webhook_code**/landing.site.setRights.json"
curl -X POST \
-H "Content-Type: application/json" \
-d '{
"id": 645,
"rights": {
"AU": ["read"],
"U3": ["read", "edit", "sett", "public"]
},
"auth": "**put_access_token_here**"
}' \
"https://**put.your-domain-here**/rest/landing.site.setRights.json"
// This snippet is an ES module: top-level await requires type="module" or a bundler.
// $b24 is an already-initialized SDK instance (see the SDK "Get started" guide).
import { Text } from '@bitrix24/b24jssdk'
import type { B24Frame } from '@bitrix24/b24jssdk'
declare const $b24: B24Frame
try {
const response = await $b24.actions.v2.call.make<boolean>({
method: 'landing.site.setRights',
params: {
id: 645,
rights: {
AU: ['read'],
U3: ['read', 'edit', 'sett', 'public'],
},
},
requestId: Text.getUuidRfc4122()
})
// The payload is available only on a successful response
if (!response.isSuccess) {
console.error(response.getErrorMessages().join('; '))
} else {
const result = response.getData()!.result
console.info('Rights saved:', result)
}
} catch (error) {
// Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
console.error(error)
}
<!-- Load the SDK (UMD build); it is exposed as the global B24Js -->
<script src="https://unpkg.com/@bitrix24/b24jssdk@1/dist/umd/index.min.js"></script>
<script>
async function setSiteRights() {
try {
// Initialize the SDK inside a Bitrix24 frame
const $b24 = await B24Js.initializeB24Frame()
const response = await $b24.actions.v2.call.make({
method: 'landing.site.setRights',
params: {
id: 645,
rights: {
AU: ['read'],
U3: ['read', 'edit', 'sett', 'public'],
},
},
requestId: B24Js.Text.getUuidRfc4122()
})
// The payload is available only on a successful response
if (!response.isSuccess) {
console.error(response.getErrorMessages().join('; '))
return
}
const result = response.getData().result
console.info('Rights saved:', result)
} catch (error) {
// Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
console.error(error)
}
}
document.addEventListener('DOMContentLoaded', setSiteRights)
</script>
from b24pysdk.errors import BitrixAPIError, BitrixSDKException
try:
bitrix_response = client.landing.site.set_rights(
bitrix_id=645,
rights={
"AU": [
"read",
],
"U3": [
"read",
"edit",
"sett",
"public",
],
},
).response
result = bitrix_response.result
print(result)
except BitrixAPIError as error:
print(
"Ошибка Bitrix API",
f"error: {error.error}",
f"error_description: {error.error_description}",
sep="\n",
)
except BitrixSDKException as error:
print(f"Ошибка Bitrix SDK: {error.message}")
except Exception as error:
print(f"Непредвиденная ошибка: {error}")
try {
$response = $b24Service
->core
->call(
'landing.site.setRights',
[
'id' => 645,
'rights' => [
'AU' => ['read'],
'U3' => ['read', 'edit', 'sett', 'public'],
],
]
);
$result = $response
->getResponseData()
->getResult();
echo 'Success: ' . var_export($result, true);
} catch (Throwable $e) {
error_log($e->getMessage());
echo 'Error setting site rights: ' . $e->getMessage();
}
BX24.callMethod(
'landing.site.setRights',
{
id: 645,
rights: {
AU: ['read'],
U3: ['read', 'edit', 'sett', 'public']
}
},
function(result)
{
if (result.error())
{
console.error(result.error());
}
else
{
console.info(result.data());
}
}
);
require_once('crest.php');
$result = CRest::call(
'landing.site.setRights',
[
'id' => 645,
'rights' => [
'AU' => ['read'],
'U3' => ['read', 'edit', 'sett', 'public'],
],
]
);
if (isset($result['error']))
{
echo 'Ошибка: ' . $result['error_description'];
}
else
{
echo '<pre>';
print_r($result['result']);
echo '</pre>';
}
// client и ctx уже созданы — см. раздел «SDK для Go»
res, err := client.Core().Call(ctx, "landing.site.setRights", b24.Params{
"id": 645,
"rights": b24.Params{
"AU": []string{"read"},
"U3": []string{"read", "edit", "sett", "public"},
},
})
if err != nil {
return fmt.Errorf("landing.site.setRights: %w", err)
}
var ok bool
if err := json.Unmarshal(res.Result, &ok); err != nil {
return fmt.Errorf("разбор ответа: %w", err)
}
fmt.Println("выполнено:", ok)
Ответ
HTTP-статус: 200
{
"result": true,
"time": {
"start": 1775055086,
"finish": 1775055086.8533,
"duration": 0.8533000946044922,
"processing": 0,
"date_start": "2026-04-01T17:51:26+03:00",
"date_finish": "2026-04-01T17:51:26+03:00",
"operating_reset_at": 1775055686,
"operating": 0
}
}
Возвращаемые данные
result
boolean
Результат сохранения прав.
true— права успешно сохранены или очищеныfalse— сайт с такимidне найден или уже находится в корзине
Метод не возвращает итоговый список прав.
После вызова проверьте примененные права методом landing.site.getRights
time
time
Информация о времени выполнения запроса
Обработка ошибок
HTTP-статус: 400
{
"error": "MISSING_PARAMS",
"error_description": "Недостаточно параметров вызова, пропущены: id"
}
| Код | Описание | Значение |
|---|---|---|
ACCESS_DENIED |
У пользователя нет доступа к разделу «Сайты и магазины» | |
IS_NOT_ADMIN |
Для метода нужны права администратора или право «полный доступ» к разделу «Сайты и магазины» | |
FEATURE_NOT_AVAIL |
Настройка прав недоступна на текущем тарифе. Чтобы работать с правами, перейдите на другой тариф | |
MISSING_PARAMS |
Не передан обязательный параметр id |

