Files
vpd-permission-poc/docs/design/468-permission-wizard
2026-06-26 04:38:20 +09:00
..

#468 권한 등록 Wizard

배경

권한 등록은 역할, 보호 객체, 허용/거부, 행 규칙, 컬럼 redaction 예외를 한 번에 설정해야 한다. 기존 단일 폼은 빠르게 입력할 수 있지만 신규 운영자가 순서를 놓치기 쉽고, 저장 전에 최종 정책 의미를 확인하기 어렵다.

결정

  • 서버 저장 API(/permissions)는 유지한다.
  • 권한 추가 영역만 단계형 wizard UI로 재구성한다.
  • 기존 권한 목록은 그대로 유지한다.
  • 단계는 다음 순서로 고정한다.
    1. 역할 선택
    2. 보호 객체 선택
    3. 권한 효과와 행 규칙
    4. 컬럼 NULL 처리 예외
    5. 저장 전 검토
  • 저장 전 검토 단계에서 effective policy preview를 표시한다.

Preview 규칙

  • ALLOW + ALL: 모든 행 조회 허용
  • ALLOW + 조건: 조건에 맞는 행만 조회 허용
  • DENY + ALL: 해당 역할의 객체 조회 거부
  • DENY + 조건: 조건에 맞는 행을 제외
  • 컬럼 예외가 비어 있으면 민감 컬럼은 NULL 처리 대상으로 설명한다.
  • 컬럼 예외가 있으면 해당 컬럼을 NULL 처리 예외로 표시한다.

완료 기준

  • /permissions에서 단계 이동과 요약 갱신이 동작한다.
  • 기존 저장 POST parameter 이름은 유지한다.
  • 행 규칙 컬럼 동적 조회와 규칙 추가/삭제가 계속 동작한다.
  • Maven 테스트와 인증 화면 렌더링 확인을 통과한다.