Ruoli e permessi: chi può fare che cosa nel gestionale
I permessi proteggono azioni e dati, non soltanto pulsanti. Una matrice tra ruoli, operazioni e ambiti permette di collaudare i casi che contano.

Le decisioni iniziali
Parti dalle responsabilità: chi inserisce, approva, corregge e consulta. Evita di assegnare un profilo amministratore a tutti per risolvere dubbi iniziali. Per ogni funzione indica l’ambito dei dati: il proprio cliente, una filiale o l’intera organizzazione. Una stessa schermata può richiedere livelli di accesso differenti. Chi mantiene la matrice deve conoscere le attività reali.
Dal requisito al lavoro
Nascondere un pulsante aiuta l’interfaccia ma non protegge l’operazione. Ogni richiesta deve essere autorizzata dal server, compresi download, esportazioni e accessi diretti ai record. Considera utenti disattivati, cambi di ruolo e durata delle sessioni. Una modifica dei permessi lascia una traccia: autore, momento e ambito. Definisci come revocare accessi e token quando una persona lascia l’organizzazione.
| Passaggio | Domanda da chiarire |
|---|---|
| Ruoli | Quali informazioni servono prima di iniziare? |
| Azioni | Quale regola governa questo passaggio? |
| Ambiti | Quale risultato deve essere riconoscibile? |
| Verifica | Chi verifica e mantiene questo risultato? |
Un caso concreto
Un commerciale prova ad aprire l’esportazione di un’altra filiale. Il server deve negare l’accesso anche se la richiesta viene costruita fuori dall’interfaccia.
Esempio illustrativo: non è un risultato attribuito a un cliente.
Verifiche da portare nel progetto
Trasforma queste indicazioni in prove osservabili. Per ciascun passaggio definisci il caso da verificare, la persona responsabile e il risultato atteso. Conserva gli esiti insieme alla versione esaminata, così una modifica successiva può essere confrontata con il lavoro già svolto.
- Descrivi un percorso reale e il suo punto di partenza.
- Prepara un esempio rappresentativo e un caso che deve essere gestito diversamente.
- Controlla risultato, messaggi e possibilità di correggere un errore.
- Annota ciò che è stato verificato e ciò che richiede un approfondimento.
Fonti e approfondimenti
La documentazione del servizio o dello standard aiuta a verificare i requisiti tecnici. Gli esempi e la sequenza di lavoro di questa guida sono una proposta operativa Degani Agency, da adattare al contesto.
Parliamo del tuo progetto
Raccontaci il contesto e ciò che vuoi migliorare. Il primo confronto è gratuito e senza impegno.
