1.4 KiB
1.4 KiB
#468 권한 등록 Wizard
배경
권한 등록은 역할, 보호 객체, 허용/거부, 행 규칙, 컬럼 redaction 예외를 한 번에 설정해야 한다. 기존 단일 폼은 빠르게 입력할 수 있지만 신규 운영자가 순서를 놓치기 쉽고, 저장 전에 최종 정책 의미를 확인하기 어렵다.
결정
- 서버 저장 API(
/permissions)는 유지한다. - 권한 추가 영역만 단계형 wizard UI로 재구성한다.
- 기존 권한 목록은 그대로 유지한다.
- 단계는 다음 순서로 고정한다.
- 역할 선택
- 보호 객체 선택
- 권한 효과와 행 규칙
- 컬럼 NULL 처리 예외
- 저장 전 검토
- 저장 전 검토 단계에서 effective policy preview를 표시한다.
Preview 규칙
ALLOW + ALL: 모든 행 조회 허용ALLOW + 조건: 조건에 맞는 행만 조회 허용DENY + ALL: 해당 역할의 객체 조회 거부DENY + 조건: 조건에 맞는 행을 제외- 컬럼 예외가 비어 있으면 민감 컬럼은 NULL 처리 대상으로 설명한다.
- 컬럼 예외가 있으면 해당 컬럼을 NULL 처리 예외로 표시한다.
완료 기준
/permissions에서 단계 이동과 요약 갱신이 동작한다.- 기존 저장 POST parameter 이름은 유지한다.
- 행 규칙 컬럼 동적 조회와 규칙 추가/삭제가 계속 동작한다.
- Maven 테스트와 인증 화면 렌더링 확인을 통과한다.