## シナリオ仕様 ```gherkin Scenario: [6-1] 認可ガードを適用する Given 非ログインユーザーが管理者CRUDのエンドポイントにアクセスする Then サインインページにリダイレクトされる When 認証済みだが未許可のユーザーが管理者CRUDのエンドポイントにアクセスする Then 禁止レスポンスで拒否される ``` ## 実装要件 - 非ログインユーザーは Devise の `authenticate_admin!` でサインインページへリダイレクトする(既存) - 権限外ユーザー(`operator` が作成・更新・削除を試みる等)は 403 を返す ## チェックリスト - [ ] 非ログインアクセスのリダイレクト動作を確認(既存の `authenticate_admin!`) - [ ] 権限外アクセスの 403 応答を `AdminsController` に実装 - [ ] RSpec request spec を追加(非ログイン・権限外ケース) ## 影響範囲 - ファイル: `app/controllers/admins_controller.rb` - テスト: `spec/requests/admins/` ## 参考 - [admin-crud.md 要件](/docs/requirements/admin-crud.md) <!-- sync_metadata document_id: admin-crud scope_id: 6-1 sync_key: admin-crud:6-1 -->
シナリオ仕様
実装要件
authenticate_admin!でサインインページへリダイレクトする(既存)operatorが作成・更新・削除を試みる等)は 403 を返すチェックリスト
authenticate_admin!)AdminsControllerに実装影響範囲
app/controllers/admins_controller.rbspec/requests/admins/参考