[Developer] #567 record actual VPD execution with FGA
This commit is contained in:
@@ -109,14 +109,14 @@ class GuidedFlowTemplateTest {
|
||||
.doesNotContain("name=\"tokenKeyId\"");
|
||||
assertThat(result)
|
||||
.contains("적용된 사용자와 권한")
|
||||
.contains("DB 실행 증적")
|
||||
.contains("최근 DB cursor 10건")
|
||||
.contains("실행 요청 SQL")
|
||||
.contains("실제 DB cursor SQL")
|
||||
.contains("DB 감사 실행 증적")
|
||||
.contains("DB가 감사한 실행 SQL")
|
||||
.contains("DB가 감사한 VPD predicate")
|
||||
.contains("참고용 SQL 재현")
|
||||
.contains("set_vpd_context 사용자 컨텍스트")
|
||||
.contains("CB_AGENT_CTX.USER_ID")
|
||||
.contains("벡터 유사도 검색 기준")
|
||||
.contains("역할 기반 권한 필터 (VPD)")
|
||||
.contains("역할 기반 권한 필터 (재현)")
|
||||
.contains("VECTOR_DISTANCE")
|
||||
.contains("벡터 검색 Top-K")
|
||||
.contains("벡터 거리 (SCORE)")
|
||||
@@ -265,18 +265,18 @@ class GuidedFlowTemplateTest {
|
||||
String vectorSql = Files.readString(Path.of("sql/adb/29_agent_ords_vector_search_ords.sql"));
|
||||
|
||||
assertThat(result)
|
||||
.contains("DB 실행 증적")
|
||||
.contains("DB가 기록한 원문 SQL")
|
||||
.contains("DBMS_XPLAN Predicate Information")
|
||||
.contains("SQL_ID")
|
||||
.contains("실행 요청 SQL")
|
||||
.contains("실제 DB cursor SQL")
|
||||
.contains("실행 요청 SQL (재현)")
|
||||
.contains("VPD가 추가한 WHERE 조건")
|
||||
.contains("DB 감사 실행 증적")
|
||||
.contains("DB가 감사한 실행 SQL")
|
||||
.contains("DB가 감사한 VPD predicate")
|
||||
.contains("RLS_INFO")
|
||||
.contains("참고용 SQL 재현")
|
||||
.contains("SQL (재현)")
|
||||
.contains("VPD 조건 (재현)")
|
||||
.contains("ALL: 추가 행 필터 없음")
|
||||
.contains("기본 whitelist 역할");
|
||||
assertThat(vectorSql)
|
||||
.contains("VECTOR_DISTANCE(d.embedding, TO_VECTOR(:embedding), COSINE)")
|
||||
.contains("cb_ords_handler_pkg.set_vpd_context(:auth_header, :probe_id)")
|
||||
.contains("IF TRIM(v_vpd_predicate) <> '1 = 1' THEN")
|
||||
.contains("' AND (' || v_vpd_predicate || ')'");
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user