P1: Ограничить маршруты админки по ролям #3
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Проблема
ProtectedRouteподдерживаетallowedRoles, но вApp.tsxмаршруты не ограничены по ролям. Скрытие разделов есть только в менюAdminLayout.Влияние
Пользователь может открыть запрещённый URL вручную; UX и согласованность доступа страдают (backend всё равно должен защищать, но фронт вводит в заблуждение).
Ожидаемый результат
Доступ к страницам ограничен на уровне роутов по роли администратора.
Критерии приёмки
allowedRoles(users, admins, audit, tickets и т.д.)Файлы
src/App.tsxsrc/components/ProtectedRoute.tsxsrc/layouts/AdminLayout.tsxПриоритет
P1
Готово: RoleGuard + allowedRoles в App.tsx, ForbiddenPage 403, adminAccess.ts синхронизирован с меню.