Обновление 1С:Интеграция КОРП до версии 1.0.5: обзор ключевых изменений для безопасного и гибкого обмена данными
Разбираем ключевые изменения релиза 1.0.5 «1С:Интеграция КОРП»: усиление безопасности с TLS, контроль доступа по IP, новые автомапперы и поддержка объектов метаданных. Узнайте, как подготовиться к обновлению и избежать несовместимостей.
Ключевые изменения релиза 1.0.5: краткий обзор
Релиз 1.0.5 «1С:Интеграция КОРП» меняет подход к защите и настройке обмена данными. В версии усилен транспортный слой с помощью TLS, добавлен контроль доступа по IP-адресам, расширены автомапперы для внешних баз данных. Появилась поддержка планов видов характеристик (ПВХ), планов видов расчета (ПВР), планов счетов и других объектов метаданных. Изменены настройки ответных событий и обработки ошибок.
Главное предупреждение: релиз несовместим с предыдущими версиями. Удален реквизит «НеИспользоватьПустые», прекращена поддержка LegacyNillable. Перед обновлением нужно проверить конфигурацию и адаптировать настройки. Ниже разберем каждый блок изменений и дадим план безопасного перехода.
Усиление безопасности: TLS и контроль доступа по IP
Транспортный слой теперь защищен протоколом TLS. Шифруются не только внешние соединения, но и внутренние, что критично для распределенных систем, где данные передаются между серверами и сервисами. Перехват трафика становится бесполезным: содержимое пакетов недоступно без ключей шифрования.
Контроль доступа по IP-адресам ограничивает круг узлов, которым разрешено обращаться к сервису обмена. Запрос с неразрешенного адреса отклоняется до обработки данных. Это снижает риск несанкционированного подключения и атак на интерфейс обмена.
Настройка TLS для шифрования соединений
Для включения TLS в конфигурации откройте раздел настроек обмена и перейдите к параметрам транспортного уровня. Потребуется сертификат сервера и, при необходимости, клиентские сертификаты. Проверьте, что корневой сертификат установлен в доверенные хранилища на всех узлах, участвующих в обмене.
После включения проверьте работу шифрования. Для этого инициируйте тестовый обмен и убедитесь, что соединение устанавливается по протоколу TLS, а не по открытому каналу. Внутренние соединения между компонентами системы также переходят на шифрование, дополнительных действий для этого не требуется, если сертификаты настроены корректно.
Ограничение доступа по IP-адресам
Белый список IP задается в настройках сервиса обмена. Можно указать отдельные адреса или подсети. Например, разрешить доступ только с адресов офисной сети и сервера внешней системы. При попытке подключения с неразрешенного адреса соединение отклоняется, в журнале регистрируется событие с указанием источника.
Добавляйте адреса последовательно: сначала внесите адреса тестовых узлов, проверьте обмен, затем расширяйте список. Если используется динамический IP у внешнего контрагента, настройте доступ по диапазону подсети или используйте VPN с фиксированным адресом.
Расширение возможностей настройки обмена без программирования
Настройка обмена стала доступнее для специалистов без глубоких знаний программирования. Новые автомапперы автоматически сопоставляют поля между источником и приемником, снижая объем ручной работы. Поддержка ПВХ, ПВР и планов счетов открывает сценарии, которые раньше требовали доработок.
Новые автомапперы для внешних баз данных
Автомаппер сопоставляет поля на основе типов данных и наименований. Раньше для каждой пары полей требовалось ручное указание соответствия. Теперь система предлагает готовое сопоставление для внешних баз данных, которое можно принять или скорректировать.
Пример: при настройке обмена с внешней СУБД автомаппер определяет, что поле «Наименование» в одной базе соответствует полю «Name» в другой, и подставляет соответствие автоматически. Это экономит время при первоначальной настройке и снижает вероятность ошибок ручного сопоставления.
Поддержка ПВХ, ПВР, планов счетов и других объектов
Обмен теперь охватывает более сложные объекты метаданных. Планы видов характеристик позволяют передавать характеристики номенклатуры, планы видов расчета - настройки расчетов, планы счетов - структуру учета. Это упрощает консолидацию данных между разными базами и синхронизацию справочной информации.
Например, при объединении учета нескольких организаций можно передать план счетов из головной базы в дочерние, исключив ручное создание счетов. Обмен ПВХ решает задачу синхронизации характеристик товаров между торговой и учетной системами.
Изменения в настройках ответных событий и ошибок
Логика обработки ответных событий пересмотрена. Появились дополнительные параметры, позволяющие точнее управлять реакцией на события, поступающие от внешних систем. Проверьте текущие настройки: часть параметров могла изменить поведение по умолчанию.
Обработка ошибок стала более гибкой. Настраиваются уровни логирования, количество повторных попыток при сбоях, способы уведомления ответственных специалистов. Если в предыдущих версиях ошибка обмена часто требовала ручного вмешательства, теперь часть сбоев обрабатывается автоматически по заданному сценарию.
Пересмотрите настройки ответных событий после обновления. Убедитесь, что новые параметры соответствуют регламентам вашей компании и не приводят к неожиданным повторным отправкам или пропуску событий.
Важное предупреждение: несовместимость с предыдущими релизами
Релиз 1.0.5 удаляет реквизит «НеИспользоватьПустые» и прекращает поддержку LegacyNillable. Настройки, которые использовали эти параметры, перестанут работать после обновления. Обмен может остановиться или начать передавать данные в некорректном формате.
Перед обновлением обязательно проверьте конфигурацию на наличие этих элементов. Найдите все места, где используется «НеИспользоватьПустые», и замените их на актуальные механизмы пропуска пустых значений. Для LegacyNillable перейдите на стандартную обработку nil-значений, которая поддерживается в новой версии.
Что делать, если вы использовали «НеИспользоватьПустые» или LegacyNillable
Найдите использования параметров через поиск по конфигурации. Для «НеИспользоватьПустые» проверьте настройки правил обмена и обработчики событий. Замените удаленный реквизит на механизм, который управляет пропуском пустых значений в текущей версии платформы.
Для LegacyNillable проверьте, где использовался этот параметр, и переведите обработку на стандартную схему. Если вы не уверены в назначении параметра, протестируйте обмен на копии базы после внесения изменений. Сравните результаты с эталонными данными, чтобы убедиться в корректности передачи.
План обновления на 1.0.5: пошаговая инструкция
Обновление требует подготовки из-за несовместимостей. Следуйте плану, чтобы избежать остановки обмена и потери данных.
- Сделайте резервную копию рабочей базы. Проверьте, что копия создана корректно и доступна для восстановления.
- Проверьте конфигурацию на использование «НеИспользоватьПустые» и LegacyNillable. Составьте список мест, требующих изменений.
- Внесите изменения в настройки: замените удаленные параметры на актуальные механизмы.
- Разверните тестовую среду. Обновите платформу и конфигурацию на тестовой копии базы.
- Проведите тестирование обмена: проверьте все сценарии, включая ответные события и обработку ошибок.
- При успешном тестировании обновите рабочую базу.
- После обновления настройте новые функции безопасности: включите TLS, задайте белый список IP-адресов, проверьте автомапперы.
Тестирование на копии базы обязательно. Не обновляйте рабочую систему до полной проверки всех сценариев обмена.
Заключение: стоит ли обновляться?
Релиз 1.0.5 дает ощутимые преимущества: шифрование соединений, контроль доступа по IP, упрощение настройки обмена, поддержку новых объектов метаданных. Для компаний, которые обмениваются данными с внешними системами, эти изменения повышают безопасность и гибкость интеграции.
Обновление требует подготовки из-за удаления «НеИспользоватьПустые» и LegacyNillable. Шаги по адаптации выполнимы, но требуют времени и тестирования. Если вы цените безопасность и готовы выделить ресурсы на подготовку, обновление оправдано. Если текущая версия работает стабильно и новые функции не критичны, можно отложить переход, но учитывайте, что поддержка старых релизов со временем прекращается.