fix #557: guide permission-driven VPD flow
This commit is contained in:
@@ -66,7 +66,7 @@
|
||||
data-group-users=${#strings.listJoin(groupUsersByRole[role.roleId()], '|')}"></option>
|
||||
</select>
|
||||
</label>
|
||||
<p class="wizard-hint">선택한 역할의 민감도 허용 상한도 preview에 반영됩니다.</p>
|
||||
<p class="wizard-hint">선택한 역할의 표시 보호 등급 상한(참고)도 preview에 반영됩니다. 행을 볼 수 있는 권한과는 별개입니다.</p>
|
||||
<div class="effective-preview">
|
||||
<div class="field-block-title">선택 역할 영향도</div>
|
||||
<dl>
|
||||
@@ -107,10 +107,10 @@
|
||||
</label>
|
||||
<p class="wizard-hint">DB 스키마 객체를 선택하면 저장 시 보호 객체가 자동 등록됩니다.</p>
|
||||
<div class="effective-preview">
|
||||
<div class="field-block-title">선택 객체 컬럼</div>
|
||||
<div class="field-block-title">선택 객체 컬럼 (표시 보호 참고)</div>
|
||||
<dl>
|
||||
<div><dt>전체 컬럼</dt><dd data-preview="objectColumns">-</dd></div>
|
||||
<div><dt>마스킹 대상</dt><dd data-preview="maskableColumns">-</dd></div>
|
||||
<div><dt>표시 보호 대상</dt><dd data-preview="maskableColumns">-</dd></div>
|
||||
</dl>
|
||||
</div>
|
||||
</div>
|
||||
@@ -147,6 +147,7 @@
|
||||
<option value="SELF">현재 사용자 사번</option>
|
||||
<option value="DEPT">지정 부서</option>
|
||||
<option value="EMP_NO">지정 사번</option>
|
||||
<option value="TAG">특정 기술 태그</option>
|
||||
<option value="=">=</option>
|
||||
<option value="!=">!=</option>
|
||||
</select>
|
||||
@@ -154,6 +155,7 @@
|
||||
<button class="btn btn-outline-secondary" type="button" data-rule-add>추가</button>
|
||||
</div>
|
||||
</div>
|
||||
<p class="wizard-hint">특정 기술 태그는 기본적으로 <code>TECH_TAG</code> 컬럼을 봅니다. 같은 ALLOW 권한에 태그를 여러 개 추가하면 “태그 A 또는 태그 B”로 조회되고, DENY 태그는 허용 결과에서 제외됩니다. 객체에 TECH_TAG가 없으면 실제 태그 컬럼을 직접 지정하세요.</p>
|
||||
</div>
|
||||
</div>
|
||||
|
||||
@@ -161,21 +163,22 @@
|
||||
<div class="wizard-panel-heading">
|
||||
<span class="wizard-step-number">4</span>
|
||||
<div>
|
||||
<h3>권한별 컬럼 마스킹</h3>
|
||||
<p>이 역할이 이 테이블/뷰를 조회할 때 원문 표시를 허용할 마스킹 컬럼을 선택합니다.</p>
|
||||
<h3>권한별 원문 표시 예외</h3>
|
||||
<p>이 역할이 이미 볼 수 있는 행에서 마스킹을 제외할 컬럼을 여러 개 선택합니다.</p>
|
||||
</div>
|
||||
</div>
|
||||
<div class="masking-column-picker">
|
||||
<div class="field-block-title">선택 가능한 마스킹 컬럼</div>
|
||||
<div class="field-block-title">선택 가능한 표시 보호 컬럼</div>
|
||||
<div class="question-presets" data-maskable-column-list>
|
||||
<span class="text-muted small">보호 객체를 선택하면 마스킹 대상 컬럼이 표시됩니다.</span>
|
||||
</div>
|
||||
</div>
|
||||
<label>
|
||||
원문 표시 허용 컬럼
|
||||
<input class="form-control" name="visibleColumns" placeholder="CONTENTS">
|
||||
원문 표시 허용(마스킹 제외) 컬럼 · 여러 개 가능
|
||||
<input class="form-control" name="visibleColumns" placeholder="예: CONTENTS, SOURCE_URI">
|
||||
<span class="selected-column-list" data-selected-visible-columns aria-live="polite"></span>
|
||||
</label>
|
||||
<p class="wizard-hint">객체의 기본 민감도/마스킹 정책은 ORDS 조회 Handler 대상에서 관리하고, 여기서는 역할 권한에 붙일 원문 표시 예외만 정합니다.</p>
|
||||
<p class="wizard-hint">쉼표로 여러 컬럼을 등록하거나 위 버튼을 여러 번 누르세요. 등록하지 않은 민감 컬럼은 기본 표시 보호를 유지합니다. 행을 볼 수 있는지는 이 목록이 아니라 권한 규칙과 VPD가 결정합니다.</p>
|
||||
</div>
|
||||
|
||||
<div class="wizard-panel" data-wizard-step="5">
|
||||
@@ -189,7 +192,7 @@
|
||||
<div class="policy-preview" data-policy-preview>
|
||||
<dl>
|
||||
<div><dt>역할</dt><dd data-preview="role">-</dd></div>
|
||||
<div><dt>민감도 상한</dt><dd data-preview="sensitivity">-</dd></div>
|
||||
<div><dt>표시 보호 등급 상한(참고)</dt><dd data-preview="sensitivity">-</dd></div>
|
||||
<div><dt>보호 객체</dt><dd data-preview="object">-</dd></div>
|
||||
<div><dt>적용 대상</dt><dd data-preview="affectedPrincipals">-</dd></div>
|
||||
<div><dt>객체 컬럼</dt><dd data-preview="objectColumnsFinal">-</dd></div>
|
||||
@@ -222,7 +225,7 @@
|
||||
<th>Effect</th>
|
||||
<th>행 규칙</th>
|
||||
<th>적용 필터</th>
|
||||
<th>원문 표시 허용 컬럼</th>
|
||||
<th>원문 표시 허용 컬럼(여러 개)</th>
|
||||
<th>삭제 영향</th>
|
||||
<th></th>
|
||||
</tr>
|
||||
|
||||
Reference in New Issue
Block a user