Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/13-structured-data.md

1.4 KiB

정형 데이터 조회 페이지 리뷰

  • URL: /structured-data
  • 현재 목적: KB 원장성 테이블을 관리자용으로 미리 조회한다.
  • VPD/ASO 관련성: 실제 사용자별 적용 결과가 아니라 관리자용 원장 미리보기라는 점이 중요하다.

페르소나 의견

  • 일반 사용자: 여기 결과가 본인 토큰 기준인지 관리자 원본 기준인지 헷갈릴 수 있다.
  • 운영 관리자: 데모 데이터 구조를 확인하는 용도로는 좋지만, 권한 검증과 분리되어야 한다.
  • 적용 담당자: 각 테이블의 업무 의미, 주요 조인 키, VPD 조건 후보가 같이 보여야 한다.
  • DB 관리자: 원장 데이터 조회가 마스킹 정책을 우회하는 관리자 조회인지 표시가 필요하다.

가벼운 개선

  1. 상단에 “관리자용 데이터 미리보기이며, 사용자별 결과는 접근 검증에서 확인합니다.”를 더 강하게 표시한다.
  2. 각 테이블에 권한 기준 컬럼을 표시한다.
    • 고객: CUST_ID
    • 계약: FC_ID, FC_CHANNEL, CUST_ID
    • 보상/외부보유: CUST_ID
  3. 접근 검증으로 바로 이동하는 버튼을 둔다.

Advanced로 둘 내용

  • 전체 컬럼 목록
  • 샘플 SQL
  • 테이블 조인 구조

우선순위

P1. 관리자 미리보기와 사용자별 VPD 결과의 차이를 분명히 해야 한다.