Выделяют эквивалентные роли, тестируют границы прав (минимальная и максимальная роль) и выборочные пары «роль × критичная операция» по риску.
Разбор
- Таблица permission покрывает «да/нет» на API; UI проверяют выборочно.
- Роли с наследованием — отдельные кейсы на override.
- Временные права / trial — срок действия и отзыв.
- Автогенерация учёток через seed ускоряет ручной прогон.
Итог
Цель — доказать модель доступа, а не перебрать все комбинации меню.