From c7b11ab669c27f2616cfeeba1bf0cc55cc57289b Mon Sep 17 00:00:00 2001 From: devmrko Date: Mon, 29 Jun 2026 17:55:59 +0900 Subject: [PATCH] refactor #558: collapse secondary UI guidance --- src/main/resources/static/css/app.css | 49 +++++++++++++++++++ src/main/resources/templates/dashboard.html | 6 ++- .../resources/templates/effective-matrix.html | 23 ++++++--- src/main/resources/templates/groups.html | 6 ++- src/main/resources/templates/mcp-chatbot.html | 12 ++++- .../resources/templates/mcp-client-demo.html | 13 +++-- .../resources/templates/mcp-reasoning.html | 18 +++++-- src/main/resources/templates/mcp-sse.html | 29 ++++++++--- src/main/resources/templates/objects.html | 44 ++++++++++------- .../resources/templates/operation-status.html | 6 ++- .../resources/templates/ords-handlers.html | 18 ++++--- src/main/resources/templates/permissions.html | 26 ++++++++-- src/main/resources/templates/probe.html | 12 ++++- src/main/resources/templates/roles.html | 6 ++- src/main/resources/templates/settings.html | 6 ++- src/main/resources/templates/tokens.html | 6 ++- src/main/resources/templates/users.html | 6 ++- .../templates/vpd-filter-policies.html | 34 ++++++++----- .../resources/templates/vpd-policies.html | 27 +++++++--- 19 files changed, 263 insertions(+), 84 deletions(-) diff --git a/src/main/resources/static/css/app.css b/src/main/resources/static/css/app.css index 8d80952..6c00fd5 100644 --- a/src/main/resources/static/css/app.css +++ b/src/main/resources/static/css/app.css @@ -209,6 +209,55 @@ body { margin: .35rem 0 0; } +/* Keep the main task visible while moving background guidance out of the way. */ +.context-summary { + color: var(--rw-muted); + margin: .35rem 0 0; +} + +.explanation-details { + background: var(--rw-surface-muted); + border: 1px solid var(--rw-border); + border-radius: 8px; + margin-top: .7rem; + padding: .65rem .8rem; +} + +.explanation-details > summary { + color: var(--rw-primary); + cursor: pointer; + font-size: .84rem; + font-weight: 800; + list-style-position: inside; +} + +.explanation-details[open] > summary { + border-bottom: 1px solid var(--rw-border); + margin-bottom: .65rem; + padding-bottom: .55rem; +} + +.explanation-details p, +.explanation-details ul, +.explanation-details ol { + color: var(--rw-muted); + line-height: 1.55; + margin: .35rem 0 0; +} + +.explanation-details > :last-child { + margin-bottom: 0; +} + +.content-band > .explanation-details:first-child { + margin-top: 0; +} + +.explanation-details.explanation-warning { + background: #fff8e8; + border-color: #e7d29c; +} + .architecture-strip { align-items: stretch; display: grid; diff --git a/src/main/resources/templates/dashboard.html b/src/main/resources/templates/dashboard.html index 429b635..1bb6d24 100644 --- a/src/main/resources/templates/dashboard.html +++ b/src/main/resources/templates/dashboard.html @@ -7,7 +7,11 @@
권한을 정하면 DB가 그대로 지킵니다

누가 어떤 데이터를 볼 수 있는지 설계하고, 실제 결과까지 확인하세요.

-

사용자·그룹·역할에 권한을 연결하면 Oracle VPD가 요청할 때마다 그 규칙을 읽어 허용된 행만 반환합니다. 별도 SQL 필터를 만드는 일은 예외적인 고급 작업입니다.

+

권한 설계 → DB 보호 연결 → 토큰 발급 → 실제 결과 확인

+
+ 전체 흐름 설명 보기 +

사용자·그룹·역할에 권한을 연결하면 Oracle VPD가 요청할 때마다 그 규칙을 읽어 허용된 행만 반환합니다. 별도 SQL 필터를 만드는 일은 예외적인 고급 작업입니다.

+
diff --git a/src/main/resources/templates/effective-matrix.html b/src/main/resources/templates/effective-matrix.html index 471dd9b..86ac610 100644 --- a/src/main/resources/templates/effective-matrix.html +++ b/src/main/resources/templates/effective-matrix.html @@ -6,7 +6,11 @@

유효 권한 매트릭스

-

백오피스 사용자, 그룹, 역할, 권한의 최종 상속 결과를 확인합니다.

+

사용자별로 최종 적용되는 역할·권한·보호 객체를 확인합니다.

+
+ 이 표를 읽는 방법 +

백오피스 사용자, 그룹, 역할, 권한의 최종 상속 결과를 확인합니다. 직접 역할과 그룹을 통한 상속 역할을 나누어 보여주므로 권한이 어디에서 왔는지 추적할 수 있습니다.

+
@@ -23,7 +27,7 @@

권한 해석 기준

-

여기의 사용자는 Oracle DB schema user가 아니라 Bearer Token으로 식별되는 백오피스 application user입니다.

+

Bearer Token으로 식별되는 백오피스 사용자 기준입니다.

권한 관리로 이동
@@ -45,12 +49,15 @@ 0
-
    -
  1. 사용자 관리에서 application user를 등록합니다.
  2. -
  3. 그룹 관리에서 사용자를 그룹에 넣고 그룹에 역할을 부여합니다.
  4. -
  5. 권한 관리에서 역할에 TABLE/VIEW 행 규칙과 컬럼 NULL 정책을 부여합니다.
  6. -
  7. 토큰을 발급하면 ORDS handler가 token user context를 설정하고 VPD가 이 권한을 적용합니다.
  8. -
+
+ 권한이 계산되는 순서 보기 +
    +
  1. 사용자 관리에서 application user를 등록합니다.
  2. +
  3. 그룹 관리에서 사용자를 그룹에 넣고 그룹에 역할을 부여합니다.
  4. +
  5. 권한 관리에서 역할에 TABLE/VIEW 행 규칙과 컬럼 NULL 정책을 부여합니다.
  6. +
  7. 토큰을 발급하면 ORDS handler가 token user context를 설정하고 VPD가 이 권한을 적용합니다.
  8. +
+
diff --git a/src/main/resources/templates/groups.html b/src/main/resources/templates/groups.html index 6200381..6dd5a1a 100644 --- a/src/main/resources/templates/groups.html +++ b/src/main/resources/templates/groups.html @@ -6,7 +6,11 @@

그룹 관리

-

사용자 그룹을 만들고 그룹에 사용자와 역할을 부여합니다. 권한은 역할에 연결되고, 사용자는 직접 역할과 그룹 역할을 함께 상속합니다.

+

사용자를 묶고 역할을 한 번에 상속시키는 관리 화면입니다.

+
+ 그룹 권한 흐름 설명 보기 +

사용자 그룹을 만들고 그룹에 사용자와 역할을 부여합니다. 권한은 역할에 연결되고, 사용자는 직접 역할과 그룹 역할을 함께 상속합니다.

+
diff --git a/src/main/resources/templates/mcp-chatbot.html b/src/main/resources/templates/mcp-chatbot.html index dfc59ae..a5a1a33 100644 --- a/src/main/resources/templates/mcp-chatbot.html +++ b/src/main/resources/templates/mcp-chatbot.html @@ -6,7 +6,11 @@

MCP Chatbot

-

질문을 MCP tool로 라우팅하고, 권한 태그·VPD 행 제한·ORDS 결과를 답변으로 정리합니다.

+

질문을 분석해 알맞은 MCP 도구와 VPD/ORDS 결과를 답변으로 연결합니다.

+
+ Chatbot 처리 흐름 보기 +

질문을 MCP tool로 라우팅하고, 권한 태그·VPD 행 제한·ORDS 결과를 답변으로 정리합니다.

+
@@ -17,7 +21,11 @@
질문 실행 -

아래 예시를 누르거나 직접 질문을 입력하세요. Bearer Token 원문을 붙여 넣거나 사용자를 선택해 10분 임시 토큰으로 실제 ORDS/VPD 결과를 조회할 수 있습니다.

+

예시를 선택하거나 질문을 직접 입력하세요.

+
+ 토큰과 조회 결과 설명 보기 +

Bearer Token 원문을 붙여 넣거나 사용자를 선택해 10분 임시 토큰으로 실제 ORDS/VPD 결과를 조회할 수 있습니다.

+
diff --git a/src/main/resources/templates/mcp-client-demo.html b/src/main/resources/templates/mcp-client-demo.html index 0018af9..e493e83 100644 --- a/src/main/resources/templates/mcp-client-demo.html +++ b/src/main/resources/templates/mcp-client-demo.html @@ -6,7 +6,11 @@

MCP Client Demo

-

백오피스 Java client가 MCP message endpoint의 initialize/tools/list 계약을 확인합니다. 실제 tool 선택과 호출은 reasoning 결과를 받은 MCP client가 담당합니다.

+

Java client가 MCP 연결과 도구 목록 계약만 확인합니다.

+
+ Client Demo의 범위 보기 +

백오피스 Java client가 MCP message endpoint의 initialize/tools/list 계약을 확인합니다. 실제 tool 선택과 호출은 reasoning 결과를 받은 MCP client가 담당합니다.

+
@@ -18,9 +22,10 @@

Java Client 호출

-
- 이 화면은 고정된 기본 MCP endpoint에서 initialize와 tools/list만 확인합니다. 질문 기반 tool 선택·Bearer Token 전달·tools/call은 MCP Reasoning 또는 외부 MCP client 흐름에서 수행합니다. -
+
+ 이번 테스트에서 확인하는 계약 보기 +

이 화면은 고정된 기본 MCP endpoint에서 initialize와 tools/list만 확인합니다. 질문 기반 tool 선택·Bearer Token 전달·tools/call은 MCP Reasoning 또는 외부 MCP client 흐름에서 수행합니다.

+
diff --git a/src/main/resources/templates/mcp-reasoning.html b/src/main/resources/templates/mcp-reasoning.html index c00f569..cac4ce1 100644 --- a/src/main/resources/templates/mcp-reasoning.html +++ b/src/main/resources/templates/mcp-reasoning.html @@ -6,7 +6,11 @@

MCP Reasoning

-

질문을 근거로 MCP tool을 고르고, Bearer Token으로 VPD/ORDS 결과를 조회한 뒤 모델이 설명합니다.

+

질문에 맞는 MCP tool을 자동 선택하고 결과를 설명합니다.

+
+ Reasoning 처리 흐름 보기 +

질문을 근거로 MCP tool을 고르고, Bearer Token으로 VPD/ORDS 결과를 조회한 뒤 모델이 설명합니다.

+
@@ -27,7 +31,11 @@
+
@@ -109,16 +116,21 @@
-

tools/call Arguments

-
{
+    
+ tools/call parameter 예시 보기 +

tools/call Arguments

+
{
   "bearerToken": "vpd_live_xxx",
   "limit": 50
 }
-

벡터 검색 tool인 CB_VECTOR_SEARCH_DOCUMENTS는 여기에 외부 임베딩 모델이 만든 embedding 숫자 배열을 추가합니다. 토큰·limit은 모든 tool에 공통이고, embedding은 벡터 tool에만 필요합니다.

+

벡터 검색 tool인 CB_VECTOR_SEARCH_DOCUMENTS는 여기에 외부 임베딩 모델이 만든 embedding 숫자 배열을 추가합니다. 토큰·limit은 모든 tool에 공통이고, embedding은 벡터 tool에만 필요합니다.

+
-

JSON-RPC 예시

+
+ JSON-RPC 예시 보기 +

JSON-RPC 예시

initialize

@@ -153,7 +165,8 @@ } }
-
+ +
diff --git a/src/main/resources/templates/objects.html b/src/main/resources/templates/objects.html index 5bd503f..5456445 100644 --- a/src/main/resources/templates/objects.html +++ b/src/main/resources/templates/objects.html @@ -6,14 +6,19 @@

ORDS 조회 대상 등록

-

이 화면은 DB 객체를 HTTP로 연결할 경로만 등록합니다. 누가 어떤 행을 볼 수 있는지는 권한 규칙과 VPD에서 결정합니다.

+

DB 객체를 조회 Handler에 연결하는 화면입니다. 접근 권한은 별도로 관리합니다.

+
+ 이 화면의 역할 설명 보기 +

이 화면은 DB 객체를 HTTP로 연결할 경로만 등록합니다. 누가 어떤 행을 볼 수 있는지는 권한 규칙과 VPD에서 결정합니다.

+
- 벡터 지식자료 검색 흐름: - 문서를 청크로 나누고 기술 태그를 붙인 뒤 전용 ORDS 검색을 등록합니다. - 그 다음 권한 관리에서 특정 기술 태그를 여러 개 추가하면 - 태그 중 하나라도 맞는 청크만 검색됩니다. + 벡터 검색 예제: 문서 청크와 기술 태그를 등록한 뒤 전용 ORDS 검색을 연결합니다. +
+ 벡터 지식자료 검색 흐름 설명 보기 +

문서를 청크로 나누고 기술 태그를 붙인 뒤 전용 ORDS 검색을 등록합니다. 그 다음 권한 관리에서 특정 기술 태그를 여러 개 추가하면 태그 중 하나라도 맞는 청크만 검색됩니다.

+
@@ -23,7 +28,11 @@

조회 대상 추가 (예제 Handler)

-

DB 객체 하나를 하나의 조회 Handler로 연결하는 예제입니다. 대상 추가 후 Handler를 생성하면 VPD context 설정과 기본 SELECT가 포함된 PL/SQL이 만들어지며, 소스 보기에서 실제 업무에 맞게 수정할 수 있습니다.

+

DB 객체 하나를 하나의 조회 Handler로 연결하는 시작 예제입니다.

+
+ 대상 추가 후 생성되는 내용 보기 +

대상 추가 후 Handler를 생성하면 VPD context 설정과 기본 SELECT가 포함된 PL/SQL이 만들어집니다. 소스 보기에서 실제 업무에 맞게 수정할 수 있습니다.

+
@@ -58,13 +67,10 @@
-
- 생성되는 예제 흐름: - cb_ords_handler_pkg.set_vpd_context(:auth_header)로 토큰의 사용자·역할 컨텍스트를 넣고, - 선택한 한 테이블에 SELECT ... FROM OWNER.TABLE을 실행한 뒤 JSON으로 반환합니다. - 이것은 유일한 사용 방식이 아니라 시작점이며, Handler 소스와 ORDS 메타데이터에서 수정할 수 있습니다. - 컬럼 민감도·마스킹은 이 화면에서 다루지 않고 권한 관리의 원문 표시 허용 컬럼에서 별도로 설정합니다. -
+
+ 기본 Handler 예제와 수정 가이드 보기 +

cb_ords_handler_pkg.set_vpd_context(:auth_header)로 토큰의 사용자·역할 컨텍스트를 넣고, 선택한 한 테이블에 SELECT ... FROM OWNER.TABLE을 실행한 뒤 JSON으로 반환합니다. 이것은 유일한 사용 방식이 아니라 시작점이며, Handler 소스와 ORDS 메타데이터에서 수정할 수 있습니다. 컬럼 민감도·마스킹은 이 화면에서 다루지 않고 권한 관리의 원문 표시 허용 컬럼에서 별도로 설정합니다.

+
@@ -135,11 +141,13 @@ -
- 이 대상에서 자동으로 연결되는 것 - 토큰 헤더 → VPD context 설정 → 선택한 단일 테이블의 기본 SELECT → JSON 응답 - 행 접근은 권한 규칙/VPD가 담당합니다. 원문 표시 예외는 권한 관리 Step 4에서 여러 컬럼을 등록하세요. -
+
+ 이 대상의 자동 연결 흐름 보기 +
+ 토큰 헤더 → VPD context 설정 → 선택한 단일 테이블의 기본 SELECT → JSON 응답 + 행 접근은 권한 규칙/VPD가 담당합니다. 원문 표시 예외는 권한 관리 Step 4에서 여러 컬럼을 등록하세요. +
+
소스 보기를 누르면 기본 Handler PL/SQL이 표시됩니다. diff --git a/src/main/resources/templates/operation-status.html b/src/main/resources/templates/operation-status.html index 0f26f67..2b800f6 100644 --- a/src/main/resources/templates/operation-status.html +++ b/src/main/resources/templates/operation-status.html @@ -6,7 +6,11 @@

운영 상태

-

보호 객체별 ORDS handler, VPD policy, 권한 rule, 최근 검증 상태를 확인합니다.

+

보호 객체별 연결 상태와 최근 검증 결과를 한눈에 봅니다.

+
+ 운영 상태 항목 설명 보기 +

보호 객체별 ORDS handler, VPD policy, 권한 rule, 최근 검증 상태를 확인합니다. 이상이 있을 때는 해당 객체의 권한·VPD·ORDS 순서로 점검하세요.

+
diff --git a/src/main/resources/templates/ords-handlers.html b/src/main/resources/templates/ords-handlers.html index b17110f..713142f 100644 --- a/src/main/resources/templates/ords-handlers.html +++ b/src/main/resources/templates/ords-handlers.html @@ -6,7 +6,11 @@

ORDS 핸들러

-

Bearer Token을 DB 컨텍스트로 변환하는 ORDS Handler와 PL/SQL 흐름을 확인합니다.

+

토큰을 DB 권한 컨텍스트로 바꾸는 Handler를 확인·수정합니다.

+
+ Handler 처리 흐름 설명 보기 +

Bearer Token을 DB 컨텍스트로 변환한 뒤 VPD가 권한체계를 적용합니다. 아래 소스는 등록된 ORDS Handler가 실제로 실행하는 기술 세부 내용입니다.

+
@@ -24,10 +28,10 @@ Template: vpd/documents
-
-

Header Bindings

+
+ Header Bindings 보기

-      
+

Handler Source

@@ -43,10 +47,10 @@
-
-

Bearer Token -> User Context Package

+
+ Bearer Token → User Context Package 보기

-      
+
diff --git a/src/main/resources/templates/permissions.html b/src/main/resources/templates/permissions.html index dc5b27f..d44d26e 100644 --- a/src/main/resources/templates/permissions.html +++ b/src/main/resources/templates/permissions.html @@ -6,7 +6,11 @@

권한 관리

-

VPD policy function이 참조할 사용자, 역할, 행 규칙, 컬럼 원문 허용 규칙을 저장합니다.

+

역할이 어떤 객체의 어느 행과 컬럼을 볼 수 있는지 정의합니다.

+
+ 권한 규칙과 VPD의 관계 보기 +

VPD policy function이 참조할 사용자, 역할, 행 규칙, 컬럼 원문 허용 규칙을 저장합니다. 이 화면에서 만든 규칙이 기본 Filter의 동적 입력이 됩니다.

+
@@ -66,7 +70,10 @@ data-group-users=${#strings.listJoin(groupUsersByRole[role.roleId()], '|')}"> -

선택한 역할의 표시 보호 등급 상한(참고)도 preview에 반영됩니다. 행을 볼 수 있는 권한과는 별개입니다.

+
+ 역할 선택 기준 보기 +

선택한 역할의 표시 보호 등급 상한(참고)도 preview에 반영됩니다. 행을 볼 수 있는 권한과는 별개입니다.

+
선택 역할 영향도
@@ -105,7 +112,10 @@ -

DB 스키마 객체를 선택하면 저장 시 보호 객체가 자동 등록됩니다.

+
+ 객체 선택 기준 보기 +

DB 스키마 객체를 선택하면 저장 시 보호 객체가 자동 등록됩니다.

+
선택 객체 컬럼 (표시 보호 참고)
@@ -155,7 +165,10 @@
-

특정 기술 태그는 기본적으로 TECH_TAG 컬럼을 봅니다. 같은 ALLOW 권한에 태그를 여러 개 추가하면 “태그 A 또는 태그 B”로 조회되고, DENY 태그는 허용 결과에서 제외됩니다. 객체에 TECH_TAG가 없으면 실제 태그 컬럼을 직접 지정하세요.

+
+ 행 규칙과 기술 태그 OR 조건 보기 +

특정 기술 태그는 기본적으로 TECH_TAG 컬럼을 봅니다. 같은 ALLOW 권한에 태그를 여러 개 추가하면 “태그 A 또는 태그 B”로 조회되고, DENY 태그는 허용 결과에서 제외됩니다. 객체에 TECH_TAG가 없으면 실제 태그 컬럼을 직접 지정하세요.

+
@@ -178,7 +191,10 @@ -

쉼표로 여러 컬럼을 등록하거나 위 버튼을 여러 번 누르세요. 등록하지 않은 민감 컬럼은 기본 표시 보호를 유지합니다. 행을 볼 수 있는지는 이 목록이 아니라 권한 규칙과 VPD가 결정합니다.

+
+ 원문 표시 허용 컬럼 안내 보기 +

쉼표로 여러 컬럼을 등록하거나 위 버튼을 여러 번 누르세요. 등록하지 않은 민감 컬럼은 기본 표시 보호를 유지합니다. 행을 볼 수 있는지는 이 목록이 아니라 권한 규칙과 VPD가 결정합니다.

+
diff --git a/src/main/resources/templates/probe.html b/src/main/resources/templates/probe.html index 08b9bf4..7b7be41 100644 --- a/src/main/resources/templates/probe.html +++ b/src/main/resources/templates/probe.html @@ -6,7 +6,11 @@

권한 결과 확인

-

한 사용자의 토큰으로 실제 데이터를 요청해, 설계한 권한이 DB에서 그대로 적용되는지 확인합니다.

+

토큰을 사용해 실제로 보이는 행과 컬럼을 확인합니다.

+
+ 검증 단계 설명 보기 +

한 사용자의 토큰으로 실제 데이터를 요청해, 설계한 권한이 DB에서 그대로 적용되는지 확인합니다.

+
@@ -15,7 +19,11 @@
이번 단계에서 확인하는 것

“이 사용자는 이 데이터에서 무엇을 볼 수 있는가?”

-

토큰은 사용자를 찾는 열쇠입니다. 서버가 직접 역할과 그룹 상속 역할을 합치고, VPD가 저장된 행·열 규칙을 적용한 결과를 보여줍니다.

+

토큰과 대상 객체를 입력하면 실제 조회 결과를 보여줍니다.

+
+ 권한 판정 과정 보기 +

토큰은 사용자를 찾는 열쇠입니다. 서버가 직접 역할과 그룹 상속 역할을 합치고, VPD가 저장된 행·열 규칙을 적용한 결과를 보여줍니다.

+
테스트 토큰이 없나요? 먼저 발급하기 diff --git a/src/main/resources/templates/roles.html b/src/main/resources/templates/roles.html index 3d37e31..d56e4b2 100644 --- a/src/main/resources/templates/roles.html +++ b/src/main/resources/templates/roles.html @@ -6,7 +6,11 @@

역할 관리

-

사용자에게 부여할 역할을 관리합니다. 아래 등급은 허용된 행의 컬럼 표시 보호 상한을 기록하는 참고값이며, 행 접근 권한은 권한 규칙과 VPD에서 결정합니다.

+

권한 규칙을 묶어 사용자·그룹에 부여하는 단위입니다.

+
+ 역할과 표시 보호 상한 설명 보기 +

사용자에게 부여할 역할을 관리합니다. 표시 보호 등급 상한은 허용된 행에서 원문으로 볼 수 있는 컬럼 등급의 참고값이며, 행 접근 권한은 권한 규칙과 VPD에서 결정합니다.

+
diff --git a/src/main/resources/templates/settings.html b/src/main/resources/templates/settings.html index 4c8879d..eef7553 100644 --- a/src/main/resources/templates/settings.html +++ b/src/main/resources/templates/settings.html @@ -6,7 +6,11 @@

설정

-

백오피스에서 사용하는 외부 연동 값을 관리합니다.

+

ORDS 연결값과 백오피스 DB 준비 상태를 확인합니다.

+
+ 설정 화면의 범위 보기 +

백오피스에서 사용하는 외부 연동 값을 관리합니다. DB 준비 상태에서는 메타데이터, VPD runtime, ORDS runtime, grant를 연결 사용자 기준으로 점검합니다.

+
diff --git a/src/main/resources/templates/tokens.html b/src/main/resources/templates/tokens.html index 65226d7..a64762e 100644 --- a/src/main/resources/templates/tokens.html +++ b/src/main/resources/templates/tokens.html @@ -6,7 +6,11 @@

테스트 토큰 발급

-

검증할 사용자를 나타내는 토큰을 만들고, 한 번만 표시되는 원문을 다음 단계에서 사용합니다.

+

검증할 사용자의 일회성 Bearer Token을 발급합니다.

+
+ 토큰 보관 방식 설명 보기 +

검증할 사용자를 나타내는 토큰을 만들고, 한 번만 표시되는 원문을 다음 단계에서 사용합니다. 원문은 저장하지 않고 해시와 식별용 prefix만 보관합니다.

+
diff --git a/src/main/resources/templates/users.html b/src/main/resources/templates/users.html index 229ef58..8a0f606 100644 --- a/src/main/resources/templates/users.html +++ b/src/main/resources/templates/users.html @@ -6,7 +6,11 @@

사용자 관리

-

Bearer Token과 권한 매핑에 사용할 내부 사용자를 관리합니다.

+

토큰과 권한의 기준이 되는 백오피스 사용자를 관리합니다.

+
+ 사용자와 DB 계정의 차이 보기 +

Bearer Token과 권한 매핑에 사용할 내부 사용자를 관리합니다. 여기의 사용자는 Oracle DB schema 계정이 아니라 권한체계에서 식별하는 application user입니다.

+
diff --git a/src/main/resources/templates/vpd-filter-policies.html b/src/main/resources/templates/vpd-filter-policies.html index 1b96a82..f8d6674 100644 --- a/src/main/resources/templates/vpd-filter-policies.html +++ b/src/main/resources/templates/vpd-filter-policies.html @@ -7,7 +7,11 @@
고급 설정

별도 Filter 관리

-

일반 권한은 이 화면에서 만들지 않습니다. 권한체계로 표현할 수 없는 객체 전용 조건이 있을 때만 별도 함수를 추가합니다.

+

기본 권한체계로 표현할 수 없는 객체 전용 조건만 관리합니다.

+
+ 별도 Filter를 사용하는 기준 보기 +

일반 권한은 이 화면에서 만들지 않습니다. 권한체계로 표현할 수 없는 객체 전용 조건이 있을 때만 별도 함수를 추가합니다.

+
@@ -25,24 +29,28 @@
권한 규칙으로 이동
-
-
-

운영자가 관리하는 것

-

사용자, 그룹, 역할, 객체별 ALLOW/DENY, 행 조건과 컬럼 공개 범위를 관리합니다.

+
+ 운영자 설정과 DB 자동 처리의 차이 보기 +
+
+

운영자가 관리하는 것

+

사용자, 그룹, 역할, 객체별 ALLOW/DENY, 행 조건과 컬럼 공개 범위를 관리합니다.

+
+
+

DB가 자동으로 하는 것

+

CB_AGENT_DOC_VPD_FILTER가 요청마다 그 권한을 합쳐 predicate를 만들고, 권한이나 유효한 컨텍스트가 없으면 1=0으로 차단합니다.

+
-
-

DB가 자동으로 하는 것

-

CB_AGENT_DOC_VPD_FILTER가 요청마다 그 권한을 합쳐 predicate를 만들고, 권한이나 유효한 컨텍스트가 없으면 1=0으로 차단합니다.

-
-
+
보호되는 핵심 함수 CB_AGENT_DOC_VPD_FILTER 이 화면과 서버 양쪽에서 직접 덮어쓰기를 차단합니다.
-
- Filter 설명: 이 화면의 function은 DB가 행을 걸러낼 predicate를 반환합니다. 기본 함수는 사용자·그룹·역할·TAG 권한을 동적으로 읽고, 별도 Filter는 객체 고유 조건을 추가할 때만 사용합니다. 저장하는 설명에는 대상, 조건, 예상되는 허용/차단 결과를 적습니다. -
+
+ Filter 설명과 작성 기준 보기 +

Filter 설명: 이 화면의 function은 DB가 행을 걸러낼 predicate를 반환합니다. 기본 함수는 사용자·그룹·역할·TAG 권한을 동적으로 읽고, 별도 Filter는 객체 고유 조건을 추가할 때만 사용합니다. 저장하는 설명에는 대상, 조건, 예상되는 허용/차단 결과를 적습니다.

+
diff --git a/src/main/resources/templates/vpd-policies.html b/src/main/resources/templates/vpd-policies.html index 656037a..5faf29a 100644 --- a/src/main/resources/templates/vpd-policies.html +++ b/src/main/resources/templates/vpd-policies.html @@ -6,7 +6,11 @@

DB 보호 연결

-

권한 화면에서 만든 사용자·그룹·역할·행·열 규칙을 Oracle VPD가 실제 TABLE/VIEW에 적용하도록 연결합니다.

+

권한체계를 실제 TABLE/VIEW에 연결하고 적용 상태를 확인합니다.

+
+ VPD 보호 연결의 의미 보기 +

권한 화면에서 만든 사용자·그룹·역할·행·열 규칙을 Oracle VPD가 실제 TABLE/VIEW에 적용하도록 연결합니다.

+
@@ -35,17 +39,22 @@ 허용된 데이터만 반환
-

CB_AGENT_DOC_VPD_FILTER가 요청할 때마다 현재 권한체계를 읽습니다. 일상적인 권한 변경은 이 함수나 predicate가 아니라 권한 규칙에서 하세요.

-
- 이 화면의 역할: policy는 “어느 객체의 어떤 SQL에 어떤 Filter function을 붙일지”를 정합니다. 행의 실제 허용/차단 조건은 권한 규칙과 Filter function이 계산하고, 컬럼 표시 보호는 별도 설정입니다. -
+

CB_AGENT_DOC_VPD_FILTER가 요청마다 권한체계를 읽습니다. 일반 변경은 권한 규칙에서 합니다.

+
+ Policy와 Filter의 역할 구분 보기 +

Policy는 “어느 객체의 어떤 SQL에 어떤 Filter function을 붙일지”를 정합니다. 행의 실제 허용/차단 조건은 권한 규칙과 Filter function이 계산하고, 컬럼 표시 보호는 별도 설정입니다.

+

보호할 수 있는 DB 객체

-

VPD가 붙었는지, 권한 규칙과 검증 경로가 준비됐는지 한곳에서 확인합니다. 아래 기본 적용에서는 객체만 선택하면 됩니다.

+

VPD 적용 상태와 권한·검증 경로를 확인합니다.

+
+ 객체 상태 항목 설명 보기 +

VPD가 붙었는지, 권한 규칙과 검증 경로가 준비됐는지 한곳에서 확인합니다. 아래 기본 적용에서는 객체만 선택하면 됩니다.

+
0
@@ -199,7 +208,11 @@
권장 · 일반 작업

객체 하나에 권한체계 연결

-

객체만 선택하면 표준 동적 함수, SELECT 정책, 즉시 활성화를 서버가 안전한 기본값으로 적용합니다.

+

객체를 선택하면 표준 동적 정책을 기본값으로 적용합니다.

+
+ 기본 적용 내용 보기 +

객체만 선택하면 표준 동적 함수, SELECT 정책, 즉시 활성화를 서버가 안전한 기본값으로 적용합니다.

+