# #468 권한 등록 Wizard ## 배경 권한 등록은 역할, 보호 객체, 허용/거부, 행 규칙, 컬럼 redaction 예외를 한 번에 설정해야 한다. 기존 단일 폼은 빠르게 입력할 수 있지만 신규 운영자가 순서를 놓치기 쉽고, 저장 전에 최종 정책 의미를 확인하기 어렵다. ## 결정 - 서버 저장 API(`/permissions`)는 유지한다. - 권한 추가 영역만 단계형 wizard UI로 재구성한다. - 기존 권한 목록은 그대로 유지한다. - 단계는 다음 순서로 고정한다. 1. 역할 선택 2. 보호 객체 선택 3. 권한 효과와 행 규칙 4. 컬럼 NULL 처리 예외 5. 저장 전 검토 - 저장 전 검토 단계에서 effective policy preview를 표시한다. ## Preview 규칙 - `ALLOW + ALL`: 모든 행 조회 허용 - `ALLOW + 조건`: 조건에 맞는 행만 조회 허용 - `DENY + ALL`: 해당 역할의 객체 조회 거부 - `DENY + 조건`: 조건에 맞는 행을 제외 - 컬럼 예외가 비어 있으면 민감 컬럼은 NULL 처리 대상으로 설명한다. - 컬럼 예외가 있으면 해당 컬럼을 NULL 처리 예외로 표시한다. ## 완료 기준 - `/permissions`에서 단계 이동과 요약 갱신이 동작한다. - 기존 저장 POST parameter 이름은 유지한다. - 행 규칙 컬럼 동적 조회와 규칙 추가/삭제가 계속 동작한다. - Maven 테스트와 인증 화면 렌더링 확인을 통과한다.