누가 어떤 데이터를 볼 수 있는지 설계하고, 실제 결과까지 확인하세요.
사용자·그룹·역할에 권한을 연결하면 Oracle VPD가 요청할 때마다 그 규칙을 읽어 허용된 행만 반환합니다. 별도 SQL 필터를 만드는 일은 예외적인 고급 작업입니다.
데이터 처리 오류가 발생했습니다.
./run.sh backoffice-support1. 권한 설계
사용자와 그룹에 역할을 주고, 역할마다 볼 수 있는 객체·행·컬럼을 정합니다.
권한 규칙 만들기 →2. DB 보호 연결
보호할 TABLE/VIEW를 고르면 동적 VPD가 1단계의 권한체계를 자동으로 적용합니다.
보호 객체 연결하기 →3. 토큰 발급
검증할 사용자를 선택해 토큰을 발급하고, 한 번만 보이는 원문을 복사합니다.
테스트 토큰 발급하기 →4. 결과 확인
토큰으로 ORDS를 호출해 사용자·상속 역할과 실제로 보이는 행을 함께 확인합니다.
권한 결과 확인하기 →
MACRO · 전체 관점
권한체계가 유일한 기준입니다.
일상적인 변경은 사용자, 그룹, 역할, 권한 규칙에서만 합니다. 같은 규칙을 화면과 DB 필터에 이중으로 작성하지 않습니다.
MICRO · 실행 관점
VPD가 요청마다 조건을 계산합니다.
토큰에서 사용자를 찾고 직접 역할과 그룹 상속 역할을 합친 뒤, 객체의 ALLOW/DENY 및 행·열 규칙을 적용합니다. 근거는 마지막 검증 단계에서 확인합니다.
현재 검증 가능한 데이터
권한 규칙과 ORDS 경로가 등록된 보호 객체입니다.
| 데이터 객체 | 검증 경로 | 상태 |
|---|---|---|
| ADMIN.OBJECT | path |
사용 가능 |
| 아직 검증할 보호 객체가 없습니다. 1단계에서 객체 권한을 먼저 등록하세요. | ||