권한을 정하면 DB가 그대로 지킵니다

누가 어떤 데이터를 볼 수 있는지 설계하고, 실제 결과까지 확인하세요.

사용자·그룹·역할에 권한을 연결하면 Oracle VPD가 요청할 때마다 그 규칙을 읽어 허용된 행만 반환합니다. 별도 SQL 필터를 만드는 일은 예외적인 고급 작업입니다.

데이터 처리 오류가 발생했습니다.
./run.sh backoffice-support
1

1. 권한 설계

사용자와 그룹에 역할을 주고, 역할마다 볼 수 있는 객체·행·컬럼을 정합니다.

권한 규칙 만들기 →
2

2. DB 보호 연결

보호할 TABLE/VIEW를 고르면 동적 VPD가 1단계의 권한체계를 자동으로 적용합니다.

보호 객체 연결하기 →
3

3. 토큰 발급

검증할 사용자를 선택해 토큰을 발급하고, 한 번만 보이는 원문을 복사합니다.

테스트 토큰 발급하기 →
4

4. 결과 확인

토큰으로 ORDS를 호출해 사용자·상속 역할과 실제로 보이는 행을 함께 확인합니다.

권한 결과 확인하기 →
MACRO · 전체 관점

권한체계가 유일한 기준입니다.

일상적인 변경은 사용자, 그룹, 역할, 권한 규칙에서만 합니다. 같은 규칙을 화면과 DB 필터에 이중으로 작성하지 않습니다.

MICRO · 실행 관점

VPD가 요청마다 조건을 계산합니다.

토큰에서 사용자를 찾고 직접 역할과 그룹 상속 역할을 합친 뒤, 객체의 ALLOW/DENY 및 행·열 규칙을 적용합니다. 근거는 마지막 검증 단계에서 확인합니다.

보호 객체0 역할0 발급 이력0

현재 검증 가능한 데이터

권한 규칙과 ORDS 경로가 등록된 보호 객체입니다.

결과 확인
데이터 객체검증 경로상태
ADMIN.OBJECT path 사용 가능
아직 검증할 보호 객체가 없습니다. 1단계에서 객체 권한을 먼저 등록하세요.