As operações só devem ser feitas na presença de um usuário logado.
As operações devem ser feitas sempre no contexto de uma árvore de contas. Dessa forma, todas as operações devem saber o contexto da árvore de contas que devem executar (rootAccountId).
O usuário logado deve ter autorização para alterar qualquer coisa no contexto da árvore de contas em questão.
Um usuário não pode ter acesso às informações de outro usuário.
Implementar controle de acesso para as operações.