Files
vpd-permission-poc/docs/design/smilegate-tool-users/README.md

31 lines
1.1 KiB
Markdown

# 설계서: 스마일게이트 PoC 도구 사용자
## 프로젝트 개요
스마일게이트 PoC는 게임 플레이어 데이터와 운영·분석 도구 사용자를 분리한다. 게임별 사용자 마스터는 분석 대상이며, 백오피스 로그인 계정으로 사용하지 않는다.
## 목표
백오피스의 `admin` 계정은 환경설정으로 유지한다. ADB의 `ADMIN.SG_TOOL_USER`에는 백오피스에서 관리할 가상 도구 사용자 `sg-teamlead``sg-member`를 보관한다.
## 데이터 모델
| 컬럼 | 설명 |
|---|---|
| `USER_ID` | 로그인 식별자, PK |
| `USER_NM` | 화면용 이름 |
| `ROLE_CODE` | `TEAM_LEAD` 또는 `TEAM_MEMBER` |
| `PASSWORD_HASH` | Spring Security BCrypt 해시 |
| `ENABLED_YN` | 로그인 허용 여부 |
## 권한 매핑
- `TEAM_LEAD`: 팀장용 관리 대상 데이터
- `TEAM_MEMBER`: 팀원용 관리 대상 데이터
## 검증 기준
- 가상 두 사용자가 `SG_TOOL_USER`에 존재한다.
- `sg-teamlead` 로그인은 백오피스 메인으로 이동한다.
- `sg-member`는 인증되지만 변경 HTTP 요청은 거부된다.