Стандарты 1С v8std
2.27K subscribers
16 photos
6 videos
1 file
95 links
Download Telegram
Требования к установке и обновлению прикладных решений

🟡 В каталоге версии вместо точек должны использоваться подчеркивания.

🟡 В строке Catalog файла-манифеста, в наименование шаблона конфигурации (часть значения до символа «/») следует включать в явном виде название разработчика.

#std731
https://v8std.ru/std/731/
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥84👍3
Обратите внимание на проект

https://github.com/itrous/bsl-analyzer

Это LSP сервер по мотивам BSL LS написанный на расте, по примеру rust-analyzer.

Конфиг BSL LS зачитыаается для обратной совместимости.

Под капотом MCP CLI и LSP сразу.

Еще есть HIR, Salsa, cfg и dfg при этом: AST представляется в универсальном формате и динамически пересчитывается вместе с гарафами потока управления и потока данных при редактировании кода.

На УТ:
2.6x быстрее
2.9x меньше памяти

Работает только с форматом xml конфигуратора.

Самое время ковырять!
1👍15🔥73👎2
Обеспечение совместимости библиотек

🟡 Размещайте программный интерфейс библиотеки только в общих модулях, а не в модулях объектов, менеджеров, наборов записей и т.п.

🟡 В документации к «концу года» отмечайте, что версия обязательна для перехода, чтобы гарантировать перенос или очистку данных для реструктуризации.

🟡 Если нужно пересмотреть состав параметров, используйте опциональные параметры и добавляйте их в конец списка.

🟡 Если интерфейс и служебная реализация разнесены по разным модулям, для служебного модуля используйте постфикс Служебный (Internal).

#std644
https://v8std.ru/std/644/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍11🔥1
Упорядочивание результатов запроса

🟡 Если алгоритм обработки зависит от порядка записей или результат показывается пользователю, в тексте запроса следует использовать УПОРЯДОЧИТЬ ПО.

🟡 Если используется РАЗЛИЧНЫЕ, сортируйте только по полям, включенным в ВЫБРАТЬ.

🟡 В остальных случаях АВТОУПОРЯДОЧИВАНИЕ также не рекомендуется, так как разработчик не контролирует поля сортировки.

🟡 Причины использования АВТОУПОРЯДОЧИВАНИЕ нужно указывать в комментарии непосредственно перед текстом запроса.

#std412
https://v8std.ru/std/412/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍15🔥3
Использование управляемого режима блокировки

🟡 В конфигурациях следует использовать управляемый режим блокировок (свойство конфигурации Режим управления блокировкой данных устанавливается в значение Управляемый) и учитывать его особенности.

🟡 Они связаны с особенностями механизмов блокировок в самой СУБД и с тем, что СУБД не учитывает физический смысл и структуру объектов метаданных 1С:Предприятия.

🟡 Одновременно могут возникать избыточные блокировки на уровне СУБД.

🟡 Проверяйте соблюдение стандарта при доработках и перед выпуском релиза.

#std460
https://v8std.ru/std/460/
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥8🔥5👍3
Обработчик события ОбработкаЗаполнения

🟡 Если нужно ограничить ввод по команде Создать на основании, выполняйте проверку в обработчике ОбработкаЗаполнения модуля объекта (или набора записей).

🟡 Не выносите такую проверку в отдельные команды ввода на основании и их обработчики.

🟡 При возможности используйте свойство метаданных Значение заполнения.

🟡 Сначала выполняйте специальное заполнение в зависимости от типа ДанныеЗаполнения.

#std396
https://v8std.ru/std/396/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍151
Проверка прав доступа

🟡 Если роль не дает прав на объекты метаданных и служит только маркером дополнительного права, используйте РольДоступна.

🟡 Не используйте ролевую настройку видимости в командном интерфейсе конфигурации, интерфейсе основного раздела и рабочей области начальной страницы.

🟡 Такой подход повышает устойчивость кода к пересмотру состава ролей.

#std737
https://v8std.ru/std/737/
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥8👍6💯31
v8std-search-benchmark-results.pdf
119.9 KB
https://v8std.ru/mcp/

Я тут докрутил mcp к базе стандартов.

Можно локально у себя поднять можно готовый подключить.

Он по фрагменту кода находит применимые к нему стандарты

Получает стандарты в маркдауне чистом виде

По коду диагностик апк бсл и едт находит описание диагностики и пункт стандарта.

Ну и просто умеет искать по произвольным фразам стандарты)
1🔥16👍93
https://ai.v8std.ru/monitoring/

Добавил статистику публичную:
Что за последние 24 часа использовали и как в MCP.

Для разъяснений кода не стал включать трекер и сохранение фрагментов кода.

А вот запросы на поиск решил сохранять чтобы помониторить как именно LLM формулирует запросы. Это прям интересно получается.

Отдельно по логам собирается трек запросов скраберов которые пытаются выдернуть все что плохо лежит - тоже для интересующихся можно посмотреть что пытаются запрашивать злоумышленники.
1🔥11👍64
Общие требования по разработке оптимальных запросов

🟡 Не следует любой ценой переносить выполнение задачи в СУБД: простые запросы СУБД обычно выполняет эффективнее, чем избыточно сложные универсальные.

🟡 Для сложных запросов проверяйте, что СУБД выбирает эффективный план выполнения.

🟡 В большинстве случаев следует минимизировать и общее количество запросов к СУБД.

🟡 Если нужно выполнять свертку, сортировку или вычисления, сначала проверьте, можно ли переложить эти операции на СУБД и сразу получить готовый результат.

#std729
https://v8std.ru/std/729/
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥13👍84
Как вы заметили, пока постов нет.

Майская передышка до 15 мая :)

Потом продолжим.
1👍34👌16😢4🎉3🤬1
Майская передышка пролетела, Кунг-фу в Екатеринбурге провели, продолжаем посты по стандартам 🙂
1👍13
Безопасность программного обеспечения, вызываемого через открытые интерфейсы

🟡 При использовании интеграции со сторонними приложениями с помощью открытых интерфейсов (в частности, с помощью COM) требуется отключать исполнение произвольного кода средствами вызываемого приложения.

🟡 В частности, перед программным открытием документов Microsoft Word и Microsoft Excel через COM следует запрещать исполнение макросов.

🟡 Разрешить запуск только подписанных макросов .


#std775
https://v8std.ru/std/775/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍15🔥631
Стандартные роли

🟡 Если пользователю нужен неограниченный просмотр всех данных, для него отключайте (не задавайте) условия ограничения доступа на уровне записей (RLS).

🟡 Если в конфигурации есть разграничение прав доступа, настраивайте доступ только ролями.

🟡 При разработке расширений не рекомендуется заимствовать и изменять роли АдминистраторСистемы и ПолныеПрава.

#std488
https://v8std.ru/std/488/
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥113
Порядок записи движений документов

🟡 Не используйте явную запись наборов записей регистров методом Записать() в процедуре обработки проведения документа.

🟡 Исключение: данные из регистров нужны в последующих алгоритмах, которые выполняются до выхода из процедуры проведения.

🟡 Запись должна выполняться системой неявно, при завершении процедуры проведения.

🟡 Иначе при параллельной работе пользователей возможны взаимные блокировки при проведении документов.

#std450
https://v8std.ru/std/450/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍22🤔3🔥2
Использование определяемых типов

🟡 Для определения простого типа и его квалификаторов, если тип имеет прикладной смысл и используется в разных реквизитах, ресурсах, реквизитах форм, макетах и т.д.

🟡 Если это не внедряемая подсистема и тип не предполагается расширять, не нужно создавать отдельный определяемый тип из единственного типа Контрагенты «на всякий случай».

🟡 Без определяемого типа пришлось бы задавать состав типов во всех этих местах вручную и снимать объекты подсистемы с поддержки.

#std704
https://v8std.ru/std/704/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍133
Общие сведения об избыточных блокировках

🟡 В этом контексте ресурсом считается неделимая совокупность данных, которая блокируется только целиком.

🟡 Ожидание блокировки возникает, когда разные сеансы 1С:Предприятия пытаются захватить один и тот же ресурс.

🟡 Поэтому при проектировании важно понимать, какие ресурсы захватываются при каждой операции и насколько «мелко» нарезаны данные.

🟡 Ошибки в проектировании структуры объектов метаданных могут привести к большому количеству избыточных блокировок и заметному падению производительности системы.

#std659
https://v8std.ru/std/659/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍13❤‍🔥1
Безопасное хранение паролей

🟡 Не храните пароли и другие конфиденциальные данные в реквизитах тех же объектов метаданных, с которыми ведется повседневная работа.

🟡 В этих случаях допустимо хранение паролей в ИБ, но пользователей нужно предупредить о рисках.

🟡 Если пароль уже сохранен, в реквизит формы записывается уникальный идентификатор, который эмулирует наличие пароля.

🟡 Если используется БСП, применяйте безопасное хранилище паролей.

#std740
https://v8std.ru/std/740/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍12🔥6
Имена объектов метаданных в иерархии библиотек

🟡 Для разрешения конфликтов рекомендуется закреплять приоритет выбора имени за библиотекой более низкого уровня.

🟡 В конечных конфигурациях-потребителях и библиотеках более высокого уровня используйте более специфичные названия предметной области.

🟡 Наиболее универсальные имена используйте в библиотеках нижнего уровня иерархии.

🟡 Для независимых одноуровневых библиотек конфликты имен могут обнаружиться поздно - при внедрении или после него.

#std552
https://v8std.ru/std/552/
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍103
Блокирующее чтение остатков в начале транзакции

🟡 Если после проведения остатки становятся отрицательными, транзакцию нужно отменять.

🟡 В ряде задач нужно выполнять блокирующее чтение итогов.

🟡 Чтобы снизить влияние этой блокировки, переносите проверку как можно ближе к концу транзакции.

🟡 Нужно запретить двум пользователям одновременно читать один и тот же остаток за период, счет и значения измерений.

#std661
https://v8std.ru/std/661/
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7👍4🤔1
Вызов исключений в коде

🟡 Проверяйте внешний вид исключений без отладки и без режима технического специалиста: поведение окна исключения зависит от режима запуска.

🟡 В общем случае исключения в коде вызывать не требуется.

🟡 Для остальных случаев рекомендуется задавать категорию (ОшибкаРаботыСПринтером, ОшибкаСети, НарушениеПравДоступа и т.п.).

#std790
https://v8std.ru/std/790/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8