プロジェクト

全般

プロフィール

機能追加・改修 #609

完了

docs: security-and-access.md を記入する

石井 伸一 さんが5日前に追加. 5日前に更新.

ステータス:
完了
優先度:
A
担当者:
開始日:
2026/07/29
期日:
進捗率:

0%

予定工数:

説明

  1. 1. User Story
    システム管理者として、誰がどの操作・データにアクセスできるかをdocsで定義したい。なぜなら見積金額や顧客情報を扱うため、権限設計を実装前に確定させたいから。
  1. 2. Background
    - 関連PRD: `docs/requirements/quantity-takeoff-concept.md`
    - 関連要件: `docs/requirements/functional-requirements.md`(FR5単価マスター、FR6見積書作成など)、`docs/requirements/business-flows.md`(関係者)
    - 関連設計書: `docs/requirements/data-model.md`
    - 現状の課題: `docs/requirements/security-and-access.md` が未記入のテンプレートのまま
    - 先行Issue/依存関係: なし
  1. 3. Scope
    - ロール(見積担当者、単価マスター管理者など、business-flows.mdの「関係者」を起点にする)ごとの権限を定義する
    - 単価マスター・見積・図面など重要データへのアクセス制御方針を定義する
    - 認証方式の前提を記載する
  1. 4. Out of Scope
    - 認証・認可の実装
    - 詳細なパスワードポリシー等の運用ルール策定(別途 `docs/operations-runbook.md` で扱う)
  1. 5. Acceptance Criteria
    - [ ] `docs/requirements/security-and-access.md` の全項目が記入されている
    - [ ] ロールと `functional-requirements.md` の機能領域(FR1〜FR7)の対応が明確になっている
  1. 6. Testing Requirements
    - 追加/更新テスト: なし(ドキュメントのみ)
    - 実行コマンド: なし
    - 手動確認: business-flows.mdの関係者と齟齬がないか確認
  1. 7. Technical Notes
    - 対象レイヤ: ドキュメントのみ
    - 依存テーブル: なし
    - 関連API/Job/View: なし
    - 使用ライブラリ: なし
    - Queue影響: なし
    - 関連ブランチ戦略: 通常のfeatureブランチ
  1. 8. Docs to Update
    - [x] `docs/progress-status.md`
    - [x] `docs/requirements/security-and-access.md`
  1. 9. Runtime Assumptions
    - 実行環境: なし(ドキュメント作業)
    - DB前提: なし
    - Queue前提: なし
    - 実装前に読むdocs: `functional-requirements.md`、`business-flows.md`、`data-model.md`
  1. 10. Done Definition
    - [ ] Acceptance Criteriaを満たす
    - [ ] 必要なdocsが更新されている

---
対応するGitHub Issue: https://github.com/iplusone/construction-estimate/issues/2

石井 伸一 さんが5日前に更新

  • 担当者石井 伸一 にセット

石井 伸一 さんが5日前に更新

  • ステータス新規 から 完了 に変更

他の形式にエクスポート: Atom PDF