feat(backoffice): authenticate Smilegate tool users from ADB
This commit is contained in:
30
docs/design/smilegate-tool-users/README.md
Normal file
30
docs/design/smilegate-tool-users/README.md
Normal file
@@ -0,0 +1,30 @@
|
||||
# 설계서: 스마일게이트 PoC 도구 사용자
|
||||
|
||||
## 프로젝트 개요
|
||||
|
||||
스마일게이트 PoC는 게임 플레이어 데이터와 운영·분석 도구 사용자를 분리한다. 게임별 사용자 마스터는 분석 대상이며, 백오피스 로그인 계정으로 사용하지 않는다.
|
||||
|
||||
## 목표
|
||||
|
||||
ADB의 `ADMIN.SG_TOOL_USER`를 백오피스 로그인 원본으로 사용한다. 가상 `sg-teamlead`와 `sg-member`를 만들고, 팀장만 변경 권한을 가진다.
|
||||
|
||||
## 데이터 모델
|
||||
|
||||
| 컬럼 | 설명 |
|
||||
|---|---|
|
||||
| `USER_ID` | 로그인 식별자, PK |
|
||||
| `USER_NM` | 화면용 이름 |
|
||||
| `ROLE_CODE` | `TEAM_LEAD` 또는 `TEAM_MEMBER` |
|
||||
| `PASSWORD_HASH` | Spring Security BCrypt 해시 |
|
||||
| `ENABLED_YN` | 로그인 허용 여부 |
|
||||
|
||||
## 권한 매핑
|
||||
|
||||
- `TEAM_LEAD` → `ROLE_ADMIN`: 설정 변경 가능
|
||||
- `TEAM_MEMBER` → `ROLE_VIEWER`: 조회만 가능
|
||||
|
||||
## 검증 기준
|
||||
|
||||
- 가상 두 사용자가 `SG_TOOL_USER`에 존재한다.
|
||||
- `sg-teamlead` 로그인은 백오피스 메인으로 이동한다.
|
||||
- `sg-member`는 인증되지만 변경 HTTP 요청은 거부된다.
|
||||
Reference in New Issue
Block a user