Files
vpd-permission-poc/docs/design/dds-protection-connection-review/609-qa.md
2026-06-30 20:13:09 +09:00

31 lines
1.5 KiB
Markdown

# #609 QA 보완 기준 — 증거 기반 회귀 검증
## 목적
검색 0건을 권한 차단으로 오판하지 않고 DDS 보호 연결 상태를 검증한다.
## 필수 fixture
| fixture | 확인할 사실 |
|---|---|
| 허용 TAG 문서 | 권한 있는 주체가 결정적으로 1건 이상 본다. |
| 거부 TAG 문서 | 같은 조건에서 노출되지 않는다. |
| 경계 TAG 문서 | 다중 TAG OR, DENY 우선, 역할 상속이 맞다. |
| 권한 없음 주체 | default deny가 안전한 제품 오류 분류로 보인다. |
fixture manifest/version과 control query를 버전 관리한다.
## 검증 매트릭스
- 토큰 서비스와 END USER 직접 비교 각각
- `OBSERVED/PARTIAL/UNAVAILABLE`, `MATCHED/NOT_PUBLISHED/DRIFTED/UNKNOWN`, `PASSED/FAILED/STALE/NOT_RUN` 및 대표 상태 우선순위
- dictionary 권한 부족, timeout, 빈 inventory, 실제 Grant 없음, publish 중
- 권한 변경 뒤 토큰 런타임 반영과 직접 비교의 게시 필요 여부
- connection pool 또는 재사용 세션에서 Context가 다음 요청에 잔류하지 않음
- credential/token/raw predicate/차단 TAG/DB 오류 원문 비노출
- 기본/고급 탭 분리, keyboard/screen reader, 390px, 200% 확대, canonical/legacy URL redirect
## 증거와 완료 기준
실행마다 fixture version, 명세 hash, 경로, 주체 유형, control query, 반환/제외 수, 시각, correlation ID를 남긴다. 결과 0건만으로 보호 성공/실패를 판정하는 테스트가 없어야 하며, `PARTIAL`/`UNAVAILABLE`이 정상으로 표시되면 실패다.