プロジェクト

全般

プロフィール

機能追加・改修 #620

完了

feat: Laravelセッション認証とロール認可を実装する

石井 伸一 さんが5日前に追加. 5日前に更新.

ステータス:
完了
優先度:
A
担当者:
開始日:
2026/07/29
期日:
進捗率:

0%

予定工数:

説明

  1. 1. User Story\n社内利用者として、権限に応じて安全に案件・単価マスターを操作したい。なぜなら、現状の全APIが無認証で公開されているため。\n\n## 2. Background\n- 関連要件: docs/requirements/security-and-access.md、screens.md(SC14)\n- 現状: Laravel標準セッション認証、3ロール、API保護が未実装。\n\n## 3. Scope\n- ログイン・ログアウト・初期ユーザー作成\n- 見積担当者、単価マスター管理者、システム管理者のロール\n- APIへの認証・認可の適用\n\n## 4. Out of Scope\n- SSO、外部IdP、MFA、案件単位のデータ分離\n\n## 5. Acceptance Criteria\n- [ ] 未認証リクエストは保護対象APIを利用できない\n- [ ] ロール別の許可・拒否がsecurity-and-access.mdと一致する\n- [ ] ログイン、ログアウト、権限逸脱のFeature testがある\n- [ ] 初期管理者作成・運用手順を文書化する\n\n## 6. Testing Requirements\n- 実行コマンド: php artisan test\n\n## 8. Docs to Update\n- [ ] docs/progress-status.md\n- [ ] docs/requirements/security-and-access.md\n- [ ] docs/requirements/screens.md\n- [ ] docs/operations-runbook.md\n\n## 10. Done Definition\n- [ ] Acceptance Criteria を満たす\n- [ ] 必要なテストとdocs更新が完了している

---
対応するGitHub Issue: https://github.com/iplusone/construction-estimate/issues/13

他の形式にエクスポート: Atom PDF