
# Доступ и режимы

Управление видимостью приложения и режимом сервера. Политика доступа (`accessPolicy`) определяет, кто из Битрикс24 может открыть HTTPS-субдомен приложения: только владелец, список конкретных пользователей и отделов, все пользователи портала или вообще любой посетитель. Режим сервера (`mode`) переключает между Black Hole (всё закрыто фаерволом) и OPEN (прямой доступ по IP).

> **Смена `accessPolicy` с `OWNER_ONLY` на более открытую напрямую влияет на безопасность.** Никогда не делайте её от имени пользователя без явного подтверждения — это открывает приложение другим людям портала или всему интернету.

Скоуп: `vibe:infra`

## Операции

- [SSH-данные](./access/ssh.md) — `GET /v1/infra/servers/:id/ssh`
- [Переключить режим](./access/mode.md) — `PATCH /v1/infra/servers/:id/mode`
- [Политика доступа](./access/access-policy.md) — `PATCH /v1/infra/servers/:id/access-policy`
- [Список доступа](./access/access-list.md) — `GET /v1/infra/servers/:id/access`
- [Добавить пользователя/отдел](./access/access-add.md) — `POST /v1/infra/servers/:id/access`
- [Удалить запись доступа](./access/access-delete.md) — `DELETE /v1/infra/servers/:id/access/:accessId`
- [Поиск пользователей Битрикс24](./access/b24-users.md) — `GET /v1/infra/servers/:id/b24-users`

## Политики доступа (от самой закрытой к самой открытой)

| Политика | Кто видит HTTPS-субдомен |
|----------|--------------------------|
| `OWNER_ONLY` | Только владелец API-ключа (по умолчанию) |
| `NAMED_USERS` | Пользователи из списка доступа |
| `DEPARTMENT` | Отделы Битрикс24 из списка доступа |
| `PORTAL` | Все пользователи портала Битрикс24 |
| `AUTHENTICATED` | Все авторизованные пользователи (включая не-членов портала) |
| `PUBLIC` | Все, без авторизации |

## Типовой сценарий (NAMED_USERS)

Открыть приложение для конкретных сотрудников Битрикс24:

1. Найти пользователей: [`GET /b24-users?search=Иван`](./access/b24-users.md).
2. Переключить политику: [`PATCH /access-policy`](./access/access-policy.md) `{ accessPolicy: "NAMED_USERS" }`.
3. Добавить пользователя: [`POST /access`](./access/access-add.md) `{ type: "user", userId: "243", userName: "Катя Иванова" }`.
4. Проверить список: [`GET /access`](./access/access-list.md).
5. Позже — удалить запись: [`DELETE /access/:accessId`](./access/access-delete.md).

## Сценарий «вернуть приватность»

1. Перевести политику обратно в `OWNER_ONLY`: [`PATCH /access-policy`](./access/access-policy.md) `{ accessPolicy: "OWNER_ONLY" }`. Записи пользователей и отделов остаются в базе, но больше не применяются.
2. При необходимости очистить историю — удалить все записи через [`DELETE /access/:accessId`](./access/access-delete.md).

## Смотрите также

- [Жизненный цикл](/docs/infra/lifecycle)
- [Корневой раздел — Инфраструктура](/docs/infra)
