# 로그인 페이지 리뷰 - URL: `/login` - 현재 목적: 백오피스 계정으로 VPD 권한 운영 콘솔에 진입한다. - VPD/ASO 관련성: 로그인 계정은 백오피스 운영 권한이고, 검증 토큰의 업무 사용자와 다르다. ## 페르소나 의견 - 일반 사용자: 로그인한 계정과 나중에 발급하는 VPD 검증 토큰의 사용자가 같은 것인지 헷갈릴 수 있다. - 운영 관리자: 관리자 계정과 guest 계정의 차이가 첫 화면에서 보이면 안전하다. - 적용 담당자: “운영 콘솔 로그인”과 “DB 접근 토큰 검증”이 다른 단계임을 알아야 한다. - DB 관리자: 이 로그인은 DB 계정 로그인이 아니라 애플리케이션 계정이라는 점이 명확해야 한다. ## 가벼운 개선 1. 로그인 카드 하단에 “이 계정은 백오피스 화면 접근용이며, 실제 VPD 검증은 검증 세션 토큰으로 수행합니다.” 문구를 추가한다. 2. guest 계정은 읽기 전용임을 로그인 후 배너뿐 아니라 로그인 화면 안내에도 짧게 표시한다. 3. 로그인 유지 체크박스는 “이 브라우저에서 유지”처럼 보안 범위를 명확히 쓴다. ## Advanced로 둘 내용 - 세션 쿠키 만료 정책 - 권한별 접근 가능 URL - guest read-only 서버 정책 ## 우선순위 P2. 혼동을 줄이는 문구 개선이 중심이고, 권한 계산 로직에는 영향이 없다.