Files
vpd-permission-poc/docs/design/dds-protection-connection-review/609-qa.md
2026-06-30 20:13:09 +09:00

1.5 KiB

#609 QA 보완 기준 — 증거 기반 회귀 검증

목적

검색 0건을 권한 차단으로 오판하지 않고 DDS 보호 연결 상태를 검증한다.

필수 fixture

fixture 확인할 사실
허용 TAG 문서 권한 있는 주체가 결정적으로 1건 이상 본다.
거부 TAG 문서 같은 조건에서 노출되지 않는다.
경계 TAG 문서 다중 TAG OR, DENY 우선, 역할 상속이 맞다.
권한 없음 주체 default deny가 안전한 제품 오류 분류로 보인다.

fixture manifest/version과 control query를 버전 관리한다.

검증 매트릭스

  • 토큰 서비스와 END USER 직접 비교 각각
  • OBSERVED/PARTIAL/UNAVAILABLE, MATCHED/NOT_PUBLISHED/DRIFTED/UNKNOWN, PASSED/FAILED/STALE/NOT_RUN 및 대표 상태 우선순위
  • dictionary 권한 부족, timeout, 빈 inventory, 실제 Grant 없음, publish 중
  • 권한 변경 뒤 토큰 런타임 반영과 직접 비교의 게시 필요 여부
  • connection pool 또는 재사용 세션에서 Context가 다음 요청에 잔류하지 않음
  • credential/token/raw predicate/차단 TAG/DB 오류 원문 비노출
  • 기본/고급 탭 분리, keyboard/screen reader, 390px, 200% 확대, canonical/legacy URL redirect

증거와 완료 기준

실행마다 fixture version, 명세 hash, 경로, 주체 유형, control query, 반환/제외 수, 시각, correlation ID를 남긴다. 결과 0건만으로 보호 성공/실패를 판정하는 테스트가 없어야 하며, PARTIAL/UNAVAILABLE이 정상으로 표시되면 실패다.