35 lines
1.4 KiB
Markdown
35 lines
1.4 KiB
Markdown
# #468 권한 등록 Wizard
|
|
|
|
## 배경
|
|
|
|
권한 등록은 역할, 보호 객체, 허용/거부, 행 규칙, 컬럼 redaction 예외를 한 번에 설정해야 한다. 기존 단일 폼은 빠르게 입력할 수 있지만 신규 운영자가 순서를 놓치기 쉽고, 저장 전에 최종 정책 의미를 확인하기 어렵다.
|
|
|
|
## 결정
|
|
|
|
- 서버 저장 API(`/permissions`)는 유지한다.
|
|
- 권한 추가 영역만 단계형 wizard UI로 재구성한다.
|
|
- 기존 권한 목록은 그대로 유지한다.
|
|
- 단계는 다음 순서로 고정한다.
|
|
1. 역할 선택
|
|
2. 보호 객체 선택
|
|
3. 권한 효과와 행 규칙
|
|
4. 컬럼 NULL 처리 예외
|
|
5. 저장 전 검토
|
|
- 저장 전 검토 단계에서 effective policy preview를 표시한다.
|
|
|
|
## Preview 규칙
|
|
|
|
- `ALLOW + ALL`: 모든 행 조회 허용
|
|
- `ALLOW + 조건`: 조건에 맞는 행만 조회 허용
|
|
- `DENY + ALL`: 해당 역할의 객체 조회 거부
|
|
- `DENY + 조건`: 조건에 맞는 행을 제외
|
|
- 컬럼 예외가 비어 있으면 민감 컬럼은 NULL 처리 대상으로 설명한다.
|
|
- 컬럼 예외가 있으면 해당 컬럼을 NULL 처리 예외로 표시한다.
|
|
|
|
## 완료 기준
|
|
|
|
- `/permissions`에서 단계 이동과 요약 갱신이 동작한다.
|
|
- 기존 저장 POST parameter 이름은 유지한다.
|
|
- 행 규칙 컬럼 동적 조회와 규칙 추가/삭제가 계속 동작한다.
|
|
- Maven 테스트와 인증 화면 렌더링 확인을 통과한다.
|