Skip to content

[管理者CRUD] 6-2. super_admin / operator のロール制御が機能する #52

Description

@Syati

シナリオ仕様

Scenario: [6-2][6-3] ロール別権限制御を適用する
  Given `super_admin` と `operator` のロールが定義されている
  When `operator` が管理者作成・更新・削除を実行する
  Then 操作は拒否される
  When `super_admin` が管理者作成・更新・削除を実行する
  Then 操作は許可される

実装要件

  • super_admin / operator のロール定義(3-3 で対応)
  • operator は一覧・詳細閲覧のみ可能
  • super_admin は全操作可能

チェックリスト

  • ロール定義が Admin モデルに存在することを確認(3-3 依存)
  • ロール別権限チェックを AdminsController に実装
  • operator が作成・更新・削除を試みると 403 になることを確認
  • RSpec request spec を追加

影響範囲

  • ファイル: app/controllers/admins_controller.rb, app/models/admin.rb
  • テスト: spec/requests/admins/

参考

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions