# #608 개발 보완 기준 — 보호 연결 화면 ## 선행 조건 #606의 상태·증거 contract와 #607의 UX 설계가 승인된 뒤 시작한다. ## 구현 범위 - 보호 객체 × 집행 경로 상태 조회 service/controller/view model - 관측 가능성, 선언 동기화, 실행 검증의 세 상태 축과 대표 상태·근거 배지 렌더링 - 기본 토큰 서비스 화면과 고급 DDS END USER 직접 비교 분리, 기본 표면의 `dds_demo_*` 제거 - catalog 오류의 안전한 메시지, correlation ID, 마지막 정상 관측, 반영 중 처리 - 권한별 안전한 diff 요약과 객체 상세 - DDS canonical route 및 기존 URL redirect - token/context/credential/raw predicate/차단 TAG/원문이 browser와 감사 메모에 노출되지 않도록 처리 ## 제약 - DATA GRANT DDL 정책 변경이나 운영 객체 회수는 이 이슈의 범위가 아니다. - `DBA_DATA_GRANTS`만으로 비교할 수 없는 필드를 정상으로 선언하지 않는다. - connection pool을 사용하거나 도입할 때에는 Context reset/잔류 검증을 포함한다. ## 완료 기준 #581의 구현 완료 조건과 #609의 fixture 기반 회귀가 통과한다. 토큰 권한 변경의 런타임 반영과 직접 비교 Grant의 별도 게시 상태를 혼동하지 않아야 한다.