[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-privacy-rules::ru":3,"gloss-cluster-privacy-rules::ru":26,"gloss-next-privacy-rules::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"privacy-rules","no-code","Правила приватности (защита на уровне строк)","Правила приватности определяют, какие пользователи могут видеть или изменять какие строки данных в no-code приложении, причём проверка выполняется на сервере, а не просто скрывает данные в интерфейсе. В таких инструментах, как Bubble, это условия, привязанные к типу данных: например, «пользователь может прочитать Заказ, только если он его создатель». Почему это важно: самая частая уязвимость в no-code приложениях — данные, которые кажутся скрытыми в интерфейсе, но по-прежнему возвращаются нижележащим API. Любой, кто откроет вкладку «Сеть» в браузере или напрямую обратится к эндпоинту данных вашего приложения, сможет выгрузить все записи, если правило приватности не заблокирует это в источнике. Практический совет: задайте правила для каждого типа данных ещё до сборки экранов, по умолчанию запрещайте всё и выдавайте каждой роли лишь необходимый минимум. Проверяйте правила, войдя под реальной учётной записью обычного пользователя, а не владельца приложения, чей доступ часто обходит ограничения.","Правила приватности определяют, кто может читать и менять какие строки в no-code приложении, и должны проверяться на сервере, а не просто скрывать данные в UI.",null,[11,14,17,20,23],{"slug":12,"name":13},"backend-as-a-service","Backend как услуга (BaaS)",{"slug":15,"name":16},"bubble","Bubble",{"slug":18,"name":19},"database-app","Приложение-база данных (Database App)",{"slug":21,"name":22},"internal-tool","Внутренний инструмент (Internal Tool)",{"slug":24,"name":25},"no-code-app-builder","No-code конструктор приложений (No-Code App Builder)",[27,31,35,38,41,44,47,50,53,54,57,58],{"slug":28,"category":5,"name":29,"updated_at":30},"action","Действие (Action)","2026-08-24T02:46:36+00:00",{"slug":32,"category":5,"name":33,"updated_at":34},"aggregator","Агрегатор (Aggregator)","2026-08-24T02:46:37+00:00",{"slug":36,"category":5,"name":37,"updated_at":30},"airtable","Airtable",{"slug":39,"category":5,"name":40,"updated_at":30},"api","API",{"slug":42,"category":5,"name":43,"updated_at":30},"api-key","API-ключ (API Key)",{"slug":45,"category":5,"name":46,"updated_at":34},"approval-workflow","Процесс согласования (Approval Workflow)",{"slug":48,"category":5,"name":49,"updated_at":30},"automation-platform","Платформа автоматизации (Automation Platform)",{"slug":51,"category":5,"name":52,"updated_at":30},"automation-recipe","Рецепт автоматизации (Automation Recipe)",{"slug":12,"category":5,"name":13,"updated_at":30},{"slug":55,"category":5,"name":56,"updated_at":34},"backfill","Обратное заполнение (Backfill)",{"slug":15,"category":5,"name":16,"updated_at":30},{"slug":59,"category":5,"name":60,"updated_at":30},"business-logic","Бизнес-логика (Business Logic)"]