---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.6
  - property: og:type
    content: article
  - property: article:section
    content: Справочник API
  - property: og:title
    content: Получить настройки доступа сущности
  - property: article:tag
    content: Техническая инструкция
alternate:
  - https://yandex.ru/support/tracker/en/api-ref/entities/get-access.md
  - https://yandex.ru/support/tracker/ru/api-ref/entities/get-access.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/support/tracker/ru/llms.txt


# Получить настройки доступа сущности

Запрос позволяет получить информацию о настройках доступа сущности — [цели](*goal), [проекте](*project) или [портфеле проектов](*portfolio).

<div class="request_example method_get yfm-clipboard">
    <p>GET</p>
    <pre><code>https://api.tracker.yandex.net/v3/entities/<тип_сущности>/<id_сущности>/extendedPermissions</code></pre>
    <button class="yfm-clipboard-button"><svg width="16" height="16" viewBox="0 0 24 24" class="yfm-clipboard-icon" data-animation="15">
    <path fill="currentColor" d="M19,21H8V7H19M19,5H8A2,2 0 0,0 6,7V21A2,2 0 0,0 8,23H19A2,2 0 0,0 21,21V7A2,2 0 0,0 19,5M16,1H4A2,2 0 0,0 2,3V17H4V3H16V1Z"></path>
    <path stroke="currentColor" fill="transparent" strokewidth="1.5" d="M9.5 13l3 3l5 -5" visibility="hidden">
        <animate id="visibileAnimation-15" attributeName="visibility" from="hidden" to="visible" dur="0.2s" fill="freeze" begin=""></animate>
        <animate id="hideAnimation-15" attributeName="visibility" from="visible" to="hidden" dur="1s" begin="visibileAnimation-15.end+1" fill="freeze"></animate>
    </path>
</svg>
</button>
</div>

<!-- source: ru/api-ref/_assets/style/methods.md -->

<!-- endsource: ru/api-ref/_assets/style/methods.md -->

{% note info "" %}

Чтобы получить права доступа к сущности, также можно использовать запрос:
```
GET https://api.tracker.yandex.net/v3/entities/<тип_сущности>/<id_сущности>/permissions
```
Этот запрос отличается тем, что не позволяет получить параметр `permissionSources` — родительскую сущность, от которой текущая сущность должна наследовать права доступа. Формат ответа совпадает с форматом объекта `acl` — см. [описание](#acl).

{% endnote %}

## Формат запроса {#query}

Перед выполнением запроса [получите доступ к API](https://yandex.ru/support/tracker/ru/api-ref/access.md).

Чтобы получить настройки доступа сущности, используйте HTTP-запрос с методом `GET`.

```
GET /v3/entities/<тип_сущности>/<id_сущности>/extendedPermissions
Host: api.tracker.yandex.net
Authorization: OAuth <OAuth-токен>
X-Org-ID или X-Cloud-Org-ID: <идентификатор_организации>
```

<!-- source: ru/api-ref/_includes/headings-no-body.md -->
{% cut "Заголовки" %}

* `Host`: адрес узла, предоставляющего API.

* <!-- source: ru/api-ref/_includes/authorization.md -->
  `Authorization`: токен для авторизации в одном из форматов:

    - `OAuth <OAuth-токен>` при авторизации по протоколу OAuth 2.0. [Читать подробнее](https://yandex.ru/support/tracker/ru/api-ref/access.md#about_OAuth)

    - `Bearer <IAM-токен>` при авторизации с помощью IAM-токена — если к Трекеру привязана организация Yandex Identity Hub. [Читать подробнее](https://yandex.ru/support/tracker/ru/api-ref/access.md#iam-token)
  <!-- endsource: ru/api-ref/_includes/authorization.md -->


* <!-- source: ru/api-ref/_includes/org-id.md -->
  `X-Org-ID` или `X-Cloud-Org-ID`: идентификатор организации.

  - если к Трекеру привязана организация Яндекс 360 для бизнеса, используйте заголовок `X-Org-ID`,

  - если к Трекеру привязана организация Yandex Identity Hub, используйте заголовок `X-Cloud-Org-ID`.
  <!-- endsource: ru/api-ref/_includes/org-id.md -->

  <!-- source: ru/api-ref/_includes/org-id.md -->
  Чтобы узнать идентификатор организации, перейдите на страницу **Администрирование** → [**Организации**](https://tracker.yandex.ru/admin/orgs) и скопируйте значение поля **идентификатор**.
  <!-- endsource: ru/api-ref/_includes/org-id.md -->


{% endcut %}
<!-- endsource: ru/api-ref/_includes/headings-no-body.md -->

<!-- source: ru/api-ref/_includes/resource-entity.md -->
{% cut "Ресурс" %}

Параметр | Описание | Тип данных
-------- | -------- | ----------
\<тип_сущности> | Тип сущности:<ul><li>project — проект;</li><li>portfolio — портфель;</li><li>goal — цель</li></ul>| Строка
\<id_сущности> | Идентификатор сущности. Чтобы получить идентификатор, посмотрите [список сущностей](search-entities.md). В качестве идентификатора можно использовать параметр `id` или `shortId`.| Строка

{% endcut %}
<!-- endsource: ru/api-ref/_includes/resource-entity.md -->

## Формат ответа {#answer}

{% list tabs %}

- Запрос выполнен успешно

   <!-- source: ru/api-ref/_includes/answer-200.md -->
   В случае успешного выполнения запроса API возвращает ответ с кодом `200 OK`.
   <!-- endsource: ru/api-ref/_includes/answer-200.md -->

   Тело ответа содержит информацию о настройках доступа сущности в формате JSON.

   <!-- source: ru/api-ref/_includes/entity-access.md -->
   ```json translate=no
   {
       "acl": {
           "READ": {
               "users": [
                   {
                       "self": "https://api.tracker.yandex.net/v3/users/11********",
                       "id": "11********",
                       "display": "Имя Фамилия",
                       "passportUid": 11********
                   }
               ],
               "groups": [
                   {
                       "self": "https://api.tracker.yandex.net/v3/groups/1",
                       "id": "1",
                       "display": "Группа 1"
                   }
               ],
               "roles": []
           },
           "GRANT": {
               "users": [],
               "groups": [
                   {
                       "self": "https://api.tracker.yandex.net/v3/groups/2",
                       "id": "2",
                       "display": "Группа 2"
                   }
               ],
               "roles": [
                   "AUTHOR",
                   "OWNER"
               ]
           },
           "WRITE": {
               "users": [],
               "groups": [
                   {
                       "self": "https://api.tracker.yandex.net/v3/groups/3",
                       "id": "3",
                       "display": "Группа 3"
                   }
               ],
               "roles": [
                   "CLIENT",
                   "AUTHOR",
                   "FOLLOWER",
                   "OWNER",
                   "MEMBER"
               ]
           }
       },
       "permissionSources": [
           {
               "self": "https://api.tracker.yandex.net/v3/entities/portfolio/67ffd7e3********",
               "id": "67ffd7e3********",
               "display": "My portfolio"
           }
       ],
       "parentEntities": {
           "primary": {
               "self": "https://api.tracker.yandex.net/v3/entities/portfolio/67ffd7e3********",
               "id": "67ffd7e3********",
               "display": "My portfolio"
           },
           "secondary": []
       }
   }
   ```
   <!-- endsource: ru/api-ref/_includes/entity-access.md -->

   {% cut "Параметры ответа" %}

   <!-- source: ru/api-ref/_includes/entity-access.md -->
   Параметр | Описание | Тип данных
   -------- | -------- | ----------
   [acl](#acl) | Объект с информацией о пользователях, группах и ролях, которые имеют различные типы доступа к сущности | Объект
   [permissionSources](#entity-id) | Родительская сущность (основной портфель или родительская цель), от которой текущая сущность наследует права доступа | Объект
   [parentEntities](#parent) | Список родительских сущностей, от которых текущая сущность наследует права доступа | Объект
   <!-- endsource: ru/api-ref/_includes/entity-access.md -->

   **Поля объекта** `parentEntities` {#parent}

   <!-- source: ru/api-ref/_includes/entity-fields.md -->
   Параметр | Описание | Тип данных
   -------- | -------- | ----------
   [primary](#entity-id) | Основной портфель (для проектов и портфелей) или родительская цель (для целей) | Объект
   [secondary](#entity-id) | Для проектов и портфелей — список дополнительных портфелей<br>Для целей значение параметра всегда пусто | Массив объектов
   <!-- endsource: ru/api-ref/_includes/entity-fields.md -->

   **Поля объекта, содержащего данные сущности** {#entity-id}

   Параметры `permissionSources`, `primary` и `secondary` содержат объекты со следующими полями:

   <!-- source: ru/api-ref/_includes/entity-fields.md -->
   Параметр | Описание | Тип данных
   -------- | -------- | ----------
   self | Адрес ресурса API, который содержит информацию о сущности | Строка
   id | Идентификатор сущности | Строка
   display | Название сущности | Строка
   <!-- endsource: ru/api-ref/_includes/entity-fields.md -->

   **Поля объекта** `acl` {#acl}

   <!-- source: ru/api-ref/_includes/entity-access.md -->
   Параметр | Описание | Тип данных
   -------- | -------- | ----------
   [READ](#read-write) | Объект с информацией о пользователях, группах и ролях, которые имеют доступ для просмотра сущности | Объект
   [GRANT](#read-write) | Объект с информацией о пользователях, группах и ролях, которые могут изменять настройки доступа к сущности | Объект
   [WRITE](#read-write) | Объект с информацией о пользователях, группах и ролях, которые имеют доступ для редактирования сущности | Объект
   <!-- endsource: ru/api-ref/_includes/entity-access.md -->

   **Поля объектов** `READ`, `GRANT` и `WRITE` {#read-write}

   <!-- source: ru/api-ref/_includes/entity-access.md -->
   #|
   || Параметр | Описание | Тип данных ||
   || [users](#users) | Список пользователей, которые имеют данный тип доступа | Массив объектов ||
   || [groups](#groups) | Список групп, которые имеют данный тип доступа | Массив объектов ||
   || roles | Список ролей сущности, которые имеют данный тип доступа:
   * `AUTHOR` — Автор
   * `OWNER` — Ответственный
   * `CLIENT` — Заказчики
   * `FOLLOWER` — Наблюдатели
   * `MEMBER` — Участники
   | Массив строк ||
   |#
   <!-- endsource: ru/api-ref/_includes/entity-access.md -->

   **Поля объектов в массиве** `users` {#users}

   <!-- source: ru/api-ref/_includes/user.md -->
   Параметр | Описание | Тип данных
   ----- | ----- | -----
   self | Адрес ресурса API, который содержит информацию о пользователе. | Строка
   id | Идентификатор пользователя. | Строка
   display | Отображаемое имя пользователя. | Строка
   passportUid | Уникальный идентификатор аккаунта пользователя в организации Яндекс 360 для бизнеса и Яндекс ID. | Число
   cloudUid | Уникальный идентификатор пользователя в Yandex Identity Hub. | Строка
   <!-- endsource: ru/api-ref/_includes/user.md -->

   **Поля объектов в массиве** `groups` {#groups}

   <!-- source: ru/api-ref/_includes/group-short.md -->
   Параметр | Описание | Тип данных
   ----- | ----- | -----
   self | Адрес ресурса API, который содержит информацию о группе пользователей | Строка
   id | Идентификатор группы | Строка
   display | Отображаемое имя группы | Строка
   <!-- endsource: ru/api-ref/_includes/group-short.md -->

   {% endcut %}

- Запрос выполнен с ошибкой

   Если запрос не был успешно обработан, API возвращает ответ с кодом ошибки:

   <!-- source: ru/api-ref/_includes/answer-error-400.md -->
   400
   :   Один или несколько параметров запроса имеют недопустимое значение.
   <!-- endsource: ru/api-ref/_includes/answer-error-400.md -->

   <!-- source: ru/api-ref/_includes/answer-error-401.md -->
   401
   :   Пользователь не авторизован. Проверьте, были ли выполнены действия, описанные в разделе [Доступ к API](https://yandex.ru/support/tracker/ru/api-ref/access.md).
   <!-- endsource: ru/api-ref/_includes/answer-error-401.md -->

   <!-- source: ru/api-ref/_includes/answer-error-403.md -->
   403
   :   У вас не хватает прав на выполнение этого действия. Наличие прав можно перепроверить в интерфейсе Трекера — для выполнения действия при помощи API и через интерфейс требуются одинаковые права.
   <!-- endsource: ru/api-ref/_includes/answer-error-403.md -->

   <!-- source: ru/api-ref/_includes/answer-error-404.md -->
   404
   :   Запрошенный объект не был найден. Возможно, вы указали неверное значение идентификатора или ключа объекта.
   <!-- endsource: ru/api-ref/_includes/answer-error-404.md -->

{% endlist %}

[*portfolio]: Портфель — это инструмент для объединения проектов и других портфелей по продукту, отделу или другому признаку.

Когда у вас несколько параллельных проектов, портфель позволяет взглянуть на них с высоты: как распределены ресурсы, где сроки подходят к концу.

[*project]: Проект — это набор задач из разных очередей, в которых работают над общим результатом. Это может быть запуск мобильного приложения или редизайн главной страницы сайта.

Проект помогает отслеживать: сколько задач сделано, сколько осталось, укладывается ли команда в сроки.

[*goal]: Цель — это стратегия развития или желаемый итог работы команды. Прогресс цели оценивают в количественных показателях. К цели можно привязать проекты, портфели и задачи, чтобы видеть, какая работа ведется для ее достижения.