Авторизация и роли определяют, кто может прочитать или изменить данные; одной скрытой кнопки недостаточно. Я реализую вход, восстановление доступа, сессии, формы и серверную модель прав, соответствующую реальным обязанностям.
Сначала составляю матрицу «роль — действие — объект». Затем выбираю способ входа: пароль, одноразовая ссылка, OAuth или корпоративный провайдер. В границы входят проверки на сервере, сообщения об ошибках, защита сессий, аудит чувствительных операций и тесты критичных путей. Полноценное управление идентификацией предприятия лучше оставить готовому IdP, если он уже есть.
Критерий приёмки включает не только успешный вход: истёкшая ссылка не работает, пользователь после отзыва роли теряет доступ, параллельное редактирование не затирает данные молча, а многошаговая форма сохраняет допустимый черновик. Требования MFA и регуляторики фиксируются отдельно, а не подразумеваются словом «безопасно».



