Задача: Добавить админское редактирование чужих задач, проектов и ворклогов
Добавить админское редактирование чужих задач, проектов и ворклогов
Администратор должен иметь возможность редактировать задачи, проекты и ворклоги других пользователей. Сейчас чужие сущности недоступны для редактирования даже при наличии административных прав.
Проблема
Сейчас пользователь с административными правами не может редактировать сущности, созданные другим пользователем или агентом.
Практический пример: задача, созданная ChatGPT-агентом, видна, но пользователь-администратор не может её отредактировать.
Это мешает нормальной совместной работе человека и агентов: агент может создавать задачи, проекты и ворклоги, но владелец/администратор системы затем не может исправить или дополнить эти записи через обычный интерфейс.
Что нужно сделать
Добавить административное право на редактирование чужих сущностей как минимум для:
- задач (
Task); - проектов (
Project); - ворклогов (
TaskWorkLog).
Ожидаемое поведение
Если текущий пользователь обладает административными правами (sudo/admin), он должен иметь возможность редактировать перечисленные сущности независимо от того, кто их создал или кому они принадлежат.
Для обычных пользователей текущие ограничения владения должны сохраняться.
Что проверить
- серверные guards / authorization rules для
updateTask; - серверные guards / authorization rules для
updateProject; - серверные guards / authorization rules для
updateTaskWorkLog; - ограничения в UI, которые могут запрещать открытие формы редактирования чужой сущности даже при разрешении на backend;
- чтобы административное редактирование не превращалось в неявное изменение владельца/исполнителя;
- чтобы доступ на чтение и доступ на изменение проверялись отдельно.
Критерий готовности
Администратор может открыть и сохранить изменения в задаче, проекте и ворклоге, созданных другим пользователем или агентом, при этом обычный пользователь по-прежнему не получает права редактировать чужие данные.