操作
機能追加・改修 #620
完了feat: Laravelセッション認証とロール認可を実装する
開始日:
2026/07/29
期日:
進捗率:
0%
予定工数:
説明
- 1. User Story\n社内利用者として、権限に応じて安全に案件・単価マスターを操作したい。なぜなら、現状の全APIが無認証で公開されているため。\n\n## 2. Background\n- 関連要件: docs/requirements/security-and-access.md、screens.md(SC14)\n- 現状: Laravel標準セッション認証、3ロール、API保護が未実装。\n\n## 3. Scope\n- ログイン・ログアウト・初期ユーザー作成\n- 見積担当者、単価マスター管理者、システム管理者のロール\n- APIへの認証・認可の適用\n\n## 4. Out of Scope\n- SSO、外部IdP、MFA、案件単位のデータ分離\n\n## 5. Acceptance Criteria\n- [ ] 未認証リクエストは保護対象APIを利用できない\n- [ ] ロール別の許可・拒否がsecurity-and-access.mdと一致する\n- [ ] ログイン、ログアウト、権限逸脱のFeature testがある\n- [ ] 初期管理者作成・運用手順を文書化する\n\n## 6. Testing Requirements\n- 実行コマンド: php artisan test\n\n## 8. Docs to Update\n- [ ] docs/progress-status.md\n- [ ] docs/requirements/security-and-access.md\n- [ ] docs/requirements/screens.md\n- [ ] docs/operations-runbook.md\n\n## 10. Done Definition\n- [ ] Acceptance Criteria を満たす\n- [ ] 必要なテストとdocs更新が完了している
---
対応するGitHub Issue: https://github.com/iplusone/construction-estimate/issues/13
操作