Consolidate data access control backoffice updates
This commit is contained in:
@@ -0,0 +1,29 @@
|
||||
# 접근 검증 페이지 리뷰
|
||||
|
||||
- URL: `/probe`
|
||||
- 현재 목적: 토큰과 보호 객체를 사용해 실제 ORDS/DB 조회 결과를 확인한다.
|
||||
- VPD/ASO 관련성: VPD 행 필터와 ASO 컬럼 마스킹이 실제 결과에 어떻게 반영됐는지 확인하는 최종 검증 화면이다.
|
||||
|
||||
## 페르소나 의견
|
||||
|
||||
- 일반 사용자: “내가 이 사용자라면 실제로 무엇을 볼 수 있나”만 빠르게 보고 싶다.
|
||||
- 운영 관리자: 설정 변경 후 검증 결과와 이전 결과를 비교하고 싶다.
|
||||
- 적용 담당자: 결과에 VPD predicate와 ASO 마스킹 여부가 같이 보이면 원인 파악이 쉽다.
|
||||
- DB 관리자: 재현 SQL, 실행 컨텍스트, 적용 정책 증적이 필요하다.
|
||||
|
||||
## 가벼운 개선
|
||||
|
||||
1. 결과를 `세션 context`, `VPD 행 결과`, `ASO 컬럼 마스킹`, `원본 응답` 4개 탭으로 나눈다.
|
||||
2. 잘못된 토큰은 DB 오류처럼 보이지 않게 “토큰 권한 없음/만료/인식 불가”로 반환한다.
|
||||
3. 마스킹된 컬럼은 결과 테이블에서 별도 아이콘이나 툴팁으로 표시한다.
|
||||
|
||||
## Advanced로 둘 내용
|
||||
|
||||
- SQL trace
|
||||
- VPD predicate
|
||||
- ORDS handler source
|
||||
- DB cursor 증적
|
||||
|
||||
## 우선순위
|
||||
|
||||
P0. 이 화면은 모든 설정 변경의 성공 기준이다.
|
||||
Reference in New Issue
Block a user