Consolidate data access control backoffice updates
This commit is contained in:
@@ -0,0 +1,28 @@
|
||||
# 사용자별 접근 확인 페이지 리뷰
|
||||
|
||||
- URL: `/effective-matrix`
|
||||
- 현재 목적: 사용자별 최종 역할과 보호 객체 접근 현황을 확인한다.
|
||||
- VPD/ASO 관련성: VPD가 사용할 effective role과 접근 규칙의 근거를 설명한다.
|
||||
|
||||
## 페르소나 의견
|
||||
|
||||
- 일반 사용자: 이 화면이 실제 DB 조회 결과인지, 설정상 예상 결과인지 구분이 필요하다.
|
||||
- 운영 관리자: 사용자 한 명을 선택하면 직접 역할, 그룹 역할, 최종 접근 객체가 한 흐름으로 보여야 한다.
|
||||
- 적용 담당자: “왜 이 사용자가 이 객체를 볼 수 있는가”의 근거 경로가 필요하다.
|
||||
- DB 관리자: 실제 DB 정책 적용 여부는 별도 화면이라는 구분이 필요하다.
|
||||
|
||||
## 가벼운 개선
|
||||
|
||||
1. 상단에 “이 화면은 설정 기반 예상 권한입니다. 실제 조회 결과는 접근 검증에서 확인합니다.”를 표시한다.
|
||||
2. 사용자별 카드에 `직접 역할 → 그룹 상속 → 최종 역할 → 접근 객체` 타임라인을 둔다.
|
||||
3. 각 보호 객체에서 `접근 검증`으로 바로 이동하게 한다.
|
||||
|
||||
## Advanced로 둘 내용
|
||||
|
||||
- effective role SQL
|
||||
- ALLOW/DENY 결합 로직
|
||||
- 그룹 active 여부 반영 방식
|
||||
|
||||
## 우선순위
|
||||
|
||||
P1. 운영자가 변경 전후 영향 확인에 사용하는 중심 화면으로 만들 필요가 있다.
|
||||
Reference in New Issue
Block a user