Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/14-ords-handlers.md

1.1 KiB

조회 연동 페이지 리뷰

  • URL: /ords-handlers
  • 현재 목적: ORDS handler와 source를 확인한다.
  • VPD/ASO 관련성: 외부 호출이 어떤 DB 세션에서 context를 세팅하고 조회하는지 확인하는 기술 화면이다.

페르소나 의견

  • 일반 사용자: ORDS handler source는 기본 화면에서 볼 필요가 거의 없다.
  • 운영 관리자: endpoint 상태와 보호 객체 연결 여부가 먼저 필요하다.
  • 적용 담당자: handler가 토큰을 받아 context를 세팅한 뒤 조회하는 흐름이 중요하다.
  • DB 관리자: handler source와 DB package, 정책 적용 대상이 증적으로 필요하다.

가벼운 개선

  1. 기본 화면은 endpoint, method, 보호 객체, 최근 검증 상태만 보여준다.
  2. source와 수정 기능은 Advanced 상세로 접는다.
  3. handler가 VPD/ASO를 우회하지 않는 이유를 짧게 표시한다.

Advanced로 둘 내용

  • ORDS source
  • set_vpd_context 호출
  • SQL trace
  • handler 재배포 절차

우선순위

P1. 운영 화면과 개발자 화면의 밀도를 분리해야 한다.