174 lines
6.1 KiB
SQL
174 lines
6.1 KiB
SQL
-- ============================================================
|
|
-- 36_dds_sales_knowledge_scenario.sql
|
|
-- Business scenario fixture: a sales employee searches only SALES-tagged
|
|
-- vector knowledge with a bearer token.
|
|
--
|
|
-- The access value is stored in CB_VECTOR_DOCUMENT_TAG.TECH_TAG. The
|
|
-- existing DDS token Data Grant (34_...) reads the common CB_* permission
|
|
-- tables at query time, so this script only adds the business user, role,
|
|
-- permission rule, sample chunk, and a short-lived demo token.
|
|
-- ============================================================
|
|
WHENEVER SQLERROR EXIT SQL.SQLCODE
|
|
SET ECHO ON
|
|
SET FEEDBACK ON
|
|
SET DEFINE OFF
|
|
|
|
PROMPT === 1. Adding the sales business user and role ===
|
|
MERGE INTO cb_app_user target
|
|
USING (
|
|
SELECT 104 user_id, 'agent_sales' user_name, 'E3001' employee_no,
|
|
'SALES' dept_code, 'N' can_read_contents, 'Y' active
|
|
FROM dual
|
|
) source
|
|
ON (target.user_id = source.user_id)
|
|
WHEN MATCHED THEN UPDATE SET
|
|
target.user_name = source.user_name,
|
|
target.employee_no = source.employee_no,
|
|
target.dept_code = source.dept_code,
|
|
target.can_read_contents = source.can_read_contents,
|
|
target.active = source.active
|
|
WHEN NOT MATCHED THEN INSERT (
|
|
user_id, user_name, employee_no, dept_code, can_read_contents, active
|
|
) VALUES (
|
|
source.user_id, source.user_name, source.employee_no,
|
|
source.dept_code, source.can_read_contents, source.active
|
|
);
|
|
|
|
MERGE INTO cb_app_role target
|
|
USING (
|
|
SELECT 40 role_id, 'SALES_KNOWLEDGE_ROLE' role_name,
|
|
'INTERNAL' max_sensitivity_level
|
|
FROM dual
|
|
) source
|
|
ON (target.role_id = source.role_id)
|
|
WHEN MATCHED THEN UPDATE SET
|
|
target.role_name = source.role_name,
|
|
target.max_sensitivity_level = source.max_sensitivity_level
|
|
WHEN NOT MATCHED THEN INSERT (
|
|
role_id, role_name, max_sensitivity_level
|
|
) VALUES (
|
|
source.role_id, source.role_name, source.max_sensitivity_level
|
|
);
|
|
|
|
MERGE INTO cb_user_role target
|
|
USING (SELECT 104 user_id, 40 role_id FROM dual) source
|
|
ON (target.user_id = source.user_id AND target.role_id = source.role_id)
|
|
WHEN NOT MATCHED THEN INSERT (user_id, role_id)
|
|
VALUES (source.user_id, source.role_id);
|
|
|
|
PROMPT === 2. Registering SALES as the allowed knowledge value ===
|
|
MERGE INTO cb_permission target
|
|
USING (
|
|
SELECT 400 perm_id, 40 role_id, 'CB_VECTOR_SEARCH_DOCUMENTS' target_name,
|
|
'SELECT' action_name, 'ALLOW' permission_effect
|
|
FROM dual
|
|
) source
|
|
ON (target.perm_id = source.perm_id)
|
|
WHEN MATCHED THEN UPDATE SET
|
|
target.role_id = source.role_id,
|
|
target.target_name = source.target_name,
|
|
target.action_name = source.action_name,
|
|
target.permission_effect = source.permission_effect
|
|
WHEN NOT MATCHED THEN INSERT (
|
|
perm_id, role_id, target_name, action_name, permission_effect
|
|
) VALUES (
|
|
source.perm_id, source.role_id, source.target_name,
|
|
source.action_name, source.permission_effect
|
|
);
|
|
|
|
MERGE INTO cb_permission_rule target
|
|
USING (
|
|
SELECT 4000 rule_id, 400 perm_id, 'TECH_TAG' rule_column,
|
|
'TAG' rule_type, 'SALES' rule_value
|
|
FROM dual
|
|
) source
|
|
ON (target.rule_id = source.rule_id)
|
|
WHEN MATCHED THEN UPDATE SET
|
|
target.perm_id = source.perm_id,
|
|
target.rule_column = source.rule_column,
|
|
target.rule_type = source.rule_type,
|
|
target.rule_value = source.rule_value
|
|
WHEN NOT MATCHED THEN INSERT (
|
|
rule_id, perm_id, rule_column, rule_type, rule_value
|
|
) VALUES (
|
|
source.rule_id, source.perm_id, source.rule_column,
|
|
source.rule_type, source.rule_value
|
|
);
|
|
|
|
PROMPT === 3. Adding a SALES-tagged vector knowledge chunk ===
|
|
MERGE INTO cb_vector_document_chunk target
|
|
USING (
|
|
SELECT 28004 chunk_id, 'knowledge-sales-001' document_id, 1 chunk_no,
|
|
'세일즈 파이프라인 운영 가이드' title,
|
|
TO_CLOB('세일즈 파이프라인 단계별 관리 기준과 영업 담당자용 고객 후속 조치 가이드입니다.') chunk_text,
|
|
'kb://business/sales/pipeline' source_uri,
|
|
TO_VECTOR('[0.65,0.25,0.15,0.10]') embedding
|
|
FROM dual
|
|
) source
|
|
ON (target.chunk_id = source.chunk_id)
|
|
WHEN MATCHED THEN UPDATE SET
|
|
target.document_id = source.document_id,
|
|
target.chunk_no = source.chunk_no,
|
|
target.title = source.title,
|
|
target.chunk_text = source.chunk_text,
|
|
target.source_uri = source.source_uri,
|
|
target.embedding = source.embedding
|
|
WHEN NOT MATCHED THEN INSERT (
|
|
chunk_id, document_id, chunk_no, title, chunk_text, source_uri, embedding
|
|
) VALUES (
|
|
source.chunk_id, source.document_id, source.chunk_no, source.title,
|
|
source.chunk_text, source.source_uri, source.embedding
|
|
);
|
|
|
|
MERGE INTO cb_vector_document_tag target
|
|
USING (SELECT 28004 chunk_id, 'SALES' tech_tag FROM dual) source
|
|
ON (target.chunk_id = source.chunk_id AND target.tech_tag = source.tech_tag)
|
|
WHEN NOT MATCHED THEN INSERT (chunk_id, tech_tag)
|
|
VALUES (source.chunk_id, source.tech_tag);
|
|
|
|
MERGE INTO cb_vector_document_tag target
|
|
USING (SELECT 28004 chunk_id, 'INTERNAL' tech_tag FROM dual) source
|
|
ON (target.chunk_id = source.chunk_id AND target.tech_tag = source.tech_tag)
|
|
WHEN NOT MATCHED THEN INSERT (chunk_id, tech_tag)
|
|
VALUES (source.chunk_id, source.tech_tag);
|
|
|
|
PROMPT === 4. Issuing a short-lived demo token ===
|
|
DECLARE
|
|
v_key_id NUMBER;
|
|
BEGIN
|
|
UPDATE cb_agent_bearer_key
|
|
SET user_id = 104,
|
|
key_hash = STANDARD_HASH('dds_sales_demo_token', 'SHA256'),
|
|
active = 'Y',
|
|
revoked_at = NULL,
|
|
expires_at = SYSDATE + (1 / 24)
|
|
WHERE key_prefix = 'sales_demo';
|
|
|
|
IF SQL%ROWCOUNT = 0 THEN
|
|
SELECT NVL(MAX(key_id), 0) + 1 INTO v_key_id FROM cb_agent_bearer_key;
|
|
INSERT INTO cb_agent_bearer_key (
|
|
key_id, user_id, key_hash, key_prefix, issued_at,
|
|
expires_at, revoked_at, active
|
|
) VALUES (
|
|
v_key_id, 104, STANDARD_HASH('dds_sales_demo_token', 'SHA256'),
|
|
'sales_demo', SYSDATE, SYSDATE + (1 / 24), NULL, 'Y'
|
|
);
|
|
END IF;
|
|
END;
|
|
/
|
|
|
|
COMMIT;
|
|
|
|
SELECT u.user_name, u.dept_code, r.role_name,
|
|
p.target_name, pr.rule_column, pr.rule_value,
|
|
'dds_sales_demo_token' AS demo_token
|
|
FROM cb_app_user u
|
|
JOIN cb_user_role ur ON ur.user_id = u.user_id
|
|
JOIN cb_app_role r ON r.role_id = ur.role_id
|
|
JOIN cb_permission p ON p.role_id = r.role_id
|
|
JOIN cb_permission_rule pr ON pr.perm_id = p.perm_id
|
|
WHERE u.user_id = 104;
|
|
|
|
PROMPT Sales scenario ready: use dds_sales_demo_token in the DDS token search.
|
|
EXIT;
|