Схему ролей и прав переводим на более строгую модель с разграничением управленческих действий
Проект уже вышел из состояния, когда всем можно давать одинаковый доступ. Следующий этап — жёстче разводить просмотр, редактирование и управление ключевыми сущностями.
Теперь в админской части отдельно учитывается доступ в сам раздел, право управлять ролями и право создавать новые сущности. Это позволяет не смешивать базовую работу с чувствительными действиями.
Такой слой особенно важен, когда система начинает использоваться не одним человеком, а командой с разными зонами ответственности: менеджеры, редакторы, владельцы направлений, технические администраторы.
Дальше на этой же базе можно будет строить более строгую модель: административные роли, ограничения по разделам и аудит действий внутри системы.
Дальше