Skip to content

[管理者CRUD] 6-1. 非ログイン/権限外ユーザーを拒否する #51

Description

@Syati

シナリオ仕様

Scenario: [6-1] 認可ガードを適用する
  Given 非ログインユーザーが管理者CRUDのエンドポイントにアクセスする
  Then サインインページにリダイレクトされる
  When 認証済みだが未許可のユーザーが管理者CRUDのエンドポイントにアクセスする
  Then 禁止レスポンスで拒否される

実装要件

  • 非ログインユーザーは Devise の authenticate_admin! でサインインページへリダイレクトする(既存)
  • 権限外ユーザー(operator が作成・更新・削除を試みる等)は 403 を返す

チェックリスト

  • 非ログインアクセスのリダイレクト動作を確認(既存の authenticate_admin!
  • 権限外アクセスの 403 応答を AdminsController に実装
  • RSpec request spec を追加(非ログイン・権限外ケース)

影響範囲

  • ファイル: app/controllers/admins_controller.rb
  • テスト: spec/requests/admins/

参考

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions