# 사용자별 접근 확인 페이지 리뷰 - URL: `/effective-matrix` - 현재 목적: 사용자별 최종 역할과 보호 객체 접근 현황을 확인한다. - VPD/ASO 관련성: VPD가 사용할 effective role과 접근 규칙의 근거를 설명한다. ## 페르소나 의견 - 일반 사용자: 이 화면이 실제 DB 조회 결과인지, 설정상 예상 결과인지 구분이 필요하다. - 운영 관리자: 사용자 한 명을 선택하면 직접 역할, 그룹 역할, 최종 접근 객체가 한 흐름으로 보여야 한다. - 적용 담당자: “왜 이 사용자가 이 객체를 볼 수 있는가”의 근거 경로가 필요하다. - DB 관리자: 실제 DB 정책 적용 여부는 별도 화면이라는 구분이 필요하다. ## 가벼운 개선 1. 상단에 “이 화면은 설정 기반 예상 권한입니다. 실제 조회 결과는 접근 검증에서 확인합니다.”를 표시한다. 2. 사용자별 카드에 `직접 역할 → 그룹 상속 → 최종 역할 → 접근 객체` 타임라인을 둔다. 3. 각 보호 객체에서 `접근 검증`으로 바로 이동하게 한다. ## Advanced로 둘 내용 - effective role SQL - ALLOW/DENY 결합 로직 - 그룹 active 여부 반영 방식 ## 우선순위 P1. 운영자가 변경 전후 영향 확인에 사용하는 중심 화면으로 만들 필요가 있다.