操作
機能追加・改修 #609
完了docs: security-and-access.md を記入する
開始日:
2026/07/29
期日:
進捗率:
0%
予定工数:
説明
- 1. User Story
システム管理者として、誰がどの操作・データにアクセスできるかをdocsで定義したい。なぜなら見積金額や顧客情報を扱うため、権限設計を実装前に確定させたいから。
- 2. Background
- 関連PRD: `docs/requirements/quantity-takeoff-concept.md`
- 関連要件: `docs/requirements/functional-requirements.md`(FR5単価マスター、FR6見積書作成など)、`docs/requirements/business-flows.md`(関係者)
- 関連設計書: `docs/requirements/data-model.md`
- 現状の課題: `docs/requirements/security-and-access.md` が未記入のテンプレートのまま
- 先行Issue/依存関係: なし
- 3. Scope
- ロール(見積担当者、単価マスター管理者など、business-flows.mdの「関係者」を起点にする)ごとの権限を定義する
- 単価マスター・見積・図面など重要データへのアクセス制御方針を定義する
- 認証方式の前提を記載する
- 4. Out of Scope
- 認証・認可の実装
- 詳細なパスワードポリシー等の運用ルール策定(別途 `docs/operations-runbook.md` で扱う)
- 5. Acceptance Criteria
- [ ] `docs/requirements/security-and-access.md` の全項目が記入されている
- [ ] ロールと `functional-requirements.md` の機能領域(FR1〜FR7)の対応が明確になっている
- 6. Testing Requirements
- 追加/更新テスト: なし(ドキュメントのみ)
- 実行コマンド: なし
- 手動確認: business-flows.mdの関係者と齟齬がないか確認
- 7. Technical Notes
- 対象レイヤ: ドキュメントのみ
- 依存テーブル: なし
- 関連API/Job/View: なし
- 使用ライブラリ: なし
- Queue影響: なし
- 関連ブランチ戦略: 通常のfeatureブランチ
- 8. Docs to Update
- [x] `docs/progress-status.md`
- [x] `docs/requirements/security-and-access.md`
- 9. Runtime Assumptions
- 実行環境: なし(ドキュメント作業)
- DB前提: なし
- Queue前提: なし
- 実装前に読むdocs: `functional-requirements.md`、`business-flows.md`、`data-model.md`
- 10. Done Definition
- [ ] Acceptance Criteriaを満たす
- [ ] 必要なdocsが更新されている
---
対応するGitHub Issue: https://github.com/iplusone/construction-estimate/issues/2
操作