Files
vpd-permission-poc/docs/design/dds-protection-connection-review/608-implementation.md
2026-06-30 20:13:09 +09:00

1.3 KiB
Raw Permalink Blame History

#608 개발 보완 기준 — 보호 연결 화면

선행 조건

#606의 상태·증거 contract와 #607의 UX 설계가 승인된 뒤 시작한다.

구현 범위

  • 보호 객체 × 집행 경로 상태 조회 service/controller/view model
  • 관측 가능성, 선언 동기화, 실행 검증의 세 상태 축과 대표 상태·근거 배지 렌더링
  • 기본 토큰 서비스 화면과 고급 DDS END USER 직접 비교 분리, 기본 표면의 dds_demo_* 제거
  • catalog 오류의 안전한 메시지, correlation ID, 마지막 정상 관측, 반영 중 처리
  • 권한별 안전한 diff 요약과 객체 상세
  • DDS canonical route 및 기존 URL redirect
  • token/context/credential/raw predicate/차단 TAG/원문이 browser와 감사 메모에 노출되지 않도록 처리

제약

  • DATA GRANT DDL 정책 변경이나 운영 객체 회수는 이 이슈의 범위가 아니다.
  • DBA_DATA_GRANTS만으로 비교할 수 없는 필드를 정상으로 선언하지 않는다.
  • connection pool을 사용하거나 도입할 때에는 Context reset/잔류 검증을 포함한다.

완료 기준

#581의 구현 완료 조건과 #609의 fixture 기반 회귀가 통과한다. 토큰 권한 변경의 런타임 반영과 직접 비교 Grant의 별도 게시 상태를 혼동하지 않아야 한다.