docs: strengthen DDS protection review criteria
This commit is contained in:
30
docs/design/dds-protection-connection-review/609-qa.md
Normal file
30
docs/design/dds-protection-connection-review/609-qa.md
Normal file
@@ -0,0 +1,30 @@
|
||||
# #609 QA 보완 기준 — 증거 기반 회귀 검증
|
||||
|
||||
## 목적
|
||||
|
||||
검색 0건을 권한 차단으로 오판하지 않고 DDS 보호 연결 상태를 검증한다.
|
||||
|
||||
## 필수 fixture
|
||||
|
||||
| fixture | 확인할 사실 |
|
||||
|---|---|
|
||||
| 허용 TAG 문서 | 권한 있는 주체가 결정적으로 1건 이상 본다. |
|
||||
| 거부 TAG 문서 | 같은 조건에서 노출되지 않는다. |
|
||||
| 경계 TAG 문서 | 다중 TAG OR, DENY 우선, 역할 상속이 맞다. |
|
||||
| 권한 없음 주체 | default deny가 안전한 제품 오류 분류로 보인다. |
|
||||
|
||||
fixture manifest/version과 control query를 버전 관리한다.
|
||||
|
||||
## 검증 매트릭스
|
||||
|
||||
- 토큰 서비스와 END USER 직접 비교 각각
|
||||
- `OBSERVED/PARTIAL/UNAVAILABLE`, `MATCHED/NOT_PUBLISHED/DRIFTED/UNKNOWN`, `PASSED/FAILED/STALE/NOT_RUN` 및 대표 상태 우선순위
|
||||
- dictionary 권한 부족, timeout, 빈 inventory, 실제 Grant 없음, publish 중
|
||||
- 권한 변경 뒤 토큰 런타임 반영과 직접 비교의 게시 필요 여부
|
||||
- connection pool 또는 재사용 세션에서 Context가 다음 요청에 잔류하지 않음
|
||||
- credential/token/raw predicate/차단 TAG/DB 오류 원문 비노출
|
||||
- 기본/고급 탭 분리, keyboard/screen reader, 390px, 200% 확대, canonical/legacy URL redirect
|
||||
|
||||
## 증거와 완료 기준
|
||||
|
||||
실행마다 fixture version, 명세 hash, 경로, 주체 유형, control query, 반환/제외 수, 시각, correlation ID를 남긴다. 결과 0건만으로 보호 성공/실패를 판정하는 테스트가 없어야 하며, `PARTIAL`/`UNAVAILABLE`이 정상으로 표시되면 실패다.
|
||||
Reference in New Issue
Block a user