Files
2026-06-26 04:38:20 +09:00

35 lines
1.4 KiB
Markdown

# #468 권한 등록 Wizard
## 배경
권한 등록은 역할, 보호 객체, 허용/거부, 행 규칙, 컬럼 redaction 예외를 한 번에 설정해야 한다. 기존 단일 폼은 빠르게 입력할 수 있지만 신규 운영자가 순서를 놓치기 쉽고, 저장 전에 최종 정책 의미를 확인하기 어렵다.
## 결정
- 서버 저장 API(`/permissions`)는 유지한다.
- 권한 추가 영역만 단계형 wizard UI로 재구성한다.
- 기존 권한 목록은 그대로 유지한다.
- 단계는 다음 순서로 고정한다.
1. 역할 선택
2. 보호 객체 선택
3. 권한 효과와 행 규칙
4. 컬럼 NULL 처리 예외
5. 저장 전 검토
- 저장 전 검토 단계에서 effective policy preview를 표시한다.
## Preview 규칙
- `ALLOW + ALL`: 모든 행 조회 허용
- `ALLOW + 조건`: 조건에 맞는 행만 조회 허용
- `DENY + ALL`: 해당 역할의 객체 조회 거부
- `DENY + 조건`: 조건에 맞는 행을 제외
- 컬럼 예외가 비어 있으면 민감 컬럼은 NULL 처리 대상으로 설명한다.
- 컬럼 예외가 있으면 해당 컬럼을 NULL 처리 예외로 표시한다.
## 완료 기준
- `/permissions`에서 단계 이동과 요약 갱신이 동작한다.
- 기존 저장 POST parameter 이름은 유지한다.
- 행 규칙 컬럼 동적 조회와 규칙 추가/삭제가 계속 동작한다.
- Maven 테스트와 인증 화면 렌더링 확인을 통과한다.