Files

29 lines
1.3 KiB
Markdown

# 사용자별 접근 확인 페이지 리뷰
- URL: `/effective-matrix`
- 현재 목적: 사용자별 최종 역할과 보호 객체 접근 현황을 확인한다.
- VPD/ASO 관련성: VPD가 사용할 effective role과 접근 규칙의 근거를 설명한다.
## 페르소나 의견
- 일반 사용자: 이 화면이 실제 DB 조회 결과인지, 설정상 예상 결과인지 구분이 필요하다.
- 운영 관리자: 사용자 한 명을 선택하면 직접 역할, 그룹 역할, 최종 접근 객체가 한 흐름으로 보여야 한다.
- 적용 담당자: “왜 이 사용자가 이 객체를 볼 수 있는가”의 근거 경로가 필요하다.
- DB 관리자: 실제 DB 정책 적용 여부는 별도 화면이라는 구분이 필요하다.
## 가벼운 개선
1. 상단에 “이 화면은 설정 기반 예상 권한입니다. 실제 조회 결과는 접근 검증에서 확인합니다.”를 표시한다.
2. 사용자별 카드에 `직접 역할 → 그룹 상속 → 최종 역할 → 접근 객체` 타임라인을 둔다.
3. 각 보호 객체에서 `접근 검증`으로 바로 이동하게 한다.
## Advanced로 둘 내용
- effective role SQL
- ALLOW/DENY 결합 로직
- 그룹 active 여부 반영 방식
## 우선순위
P1. 운영자가 변경 전후 영향 확인에 사용하는 중심 화면으로 만들 필요가 있다.