Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/07-effective-matrix.md

1.3 KiB

사용자별 접근 확인 페이지 리뷰

  • URL: /effective-matrix
  • 현재 목적: 사용자별 최종 역할과 보호 객체 접근 현황을 확인한다.
  • VPD/ASO 관련성: VPD가 사용할 effective role과 접근 규칙의 근거를 설명한다.

페르소나 의견

  • 일반 사용자: 이 화면이 실제 DB 조회 결과인지, 설정상 예상 결과인지 구분이 필요하다.
  • 운영 관리자: 사용자 한 명을 선택하면 직접 역할, 그룹 역할, 최종 접근 객체가 한 흐름으로 보여야 한다.
  • 적용 담당자: “왜 이 사용자가 이 객체를 볼 수 있는가”의 근거 경로가 필요하다.
  • DB 관리자: 실제 DB 정책 적용 여부는 별도 화면이라는 구분이 필요하다.

가벼운 개선

  1. 상단에 “이 화면은 설정 기반 예상 권한입니다. 실제 조회 결과는 접근 검증에서 확인합니다.”를 표시한다.
  2. 사용자별 카드에 직접 역할 → 그룹 상속 → 최종 역할 → 접근 객체 타임라인을 둔다.
  3. 각 보호 객체에서 접근 검증으로 바로 이동하게 한다.

Advanced로 둘 내용

  • effective role SQL
  • ALLOW/DENY 결합 로직
  • 그룹 active 여부 반영 방식

우선순위

P1. 운영자가 변경 전후 영향 확인에 사용하는 중심 화면으로 만들 필요가 있다.