VPD 권한 운영

권한 관리

도움말

사용자·그룹·역할에 권한을 연결하면 Oracle VPD가 요청할 때마다 그 규칙을 읽어 허용된 행만 반환합니다. 별도 SQL 필터를 만드는 일은 예외적인 고급 작업입니다.

데이터 처리 오류가 발생했습니다.
./run.sh backoffice-support
상세 현황
전체 관점

권한체계가 유일한 기준입니다.

일상적인 변경은 사용자, 그룹, 역할, 권한 규칙에서만 합니다. 같은 규칙을 화면과 DB 필터에 이중으로 작성하지 않습니다.

실행 관점

VPD가 요청마다 조건을 계산합니다.

토큰에서 사용자를 찾고 직접 역할과 그룹 상속 역할을 합친 뒤, 객체의 ALLOW/DENY 및 행·열 규칙을 적용합니다. 근거는 결과 확인 단계에서 봅니다.

현재 검증 가능한 데이터

권한 규칙과 ORDS 경로가 등록된 보호 객체입니다.

접근 검증
데이터 객체검증 경로상태
ADMIN.OBJECT path 사용 가능
아직 검증할 보호 객체가 없습니다. 권한 규칙에서 객체 권한을 먼저 등록하세요.