관리자, 그룹, 조직 테이블이 있다.
관리자는 여러 그룹에 속할수있고 여러 조직에도 속할수있음
권한도 관리자, 그룹, 조직에 각각 부여할수있어야함.
하위그룹에 부여된 권한은 상위그룹들에 모두 전파되야하고 역은 안됨. 조직도 마찬가지.
위와 같은 조건인데.. 아..
관리자는 여러 그룹에 속할수있고 여러 조직에도 속할수있음
권한도 관리자, 그룹, 조직에 각각 부여할수있어야함.
하위그룹에 부여된 권한은 상위그룹들에 모두 전파되야하고 역은 안됨. 조직도 마찬가지.
위와 같은 조건인데.. 아..
하위그룹에 부여된 권한은 상위그룹들에 모두 전파되야하고 역은 안됨. 이거 보통은 반대아님? 부모 그룹에서 정한 권한을 자식 그룹이 적용되야 하는거아님? 다른 개념임?
나도 그렇게 생각했는데 아니래 예를 들어주는데 상위 그룹이 병장이고 하위그룹이 상병 , 이병, 이등병이라고 생각하래. 병장이 TV본다고 상병 이등병이 볼수있겠냐?? 하던데..
기본 allow 으로 생각하면 그럼. 기본 deny 로 생각해보셈. 이병 일병이 할수있는데 병장이 못하겠음?
그건 맞음. 내가 가진 선입견이었던듯
특수 규칙 우선 룰 따라서 하면 되지 않을까. 말이야 상위 그룹이지만 더 특별한 권한을 가지고 있으니 실제로는 자식 그룹으로 구현하면 될 것 같은데
근데 님 그 때 쇼핑몰 개노답 요구사항 그 회사면 ㄹㅇ 기획자가 개발에 대해서는 진짜 뭐 아는게 없는듯 ㅋㅋ
아니지 아는게 없는건 아닌데 찔끔 알아놓고 ㅈㄴ 아는척 하는 유형인듯
ㅋㅋ 맞음..ㅠ
보통은 기획과 반대로 상위 그룹 권한이 하위로 전파되는거다 라고 해도 자꾸 군대얘기하면서 프붕씨는 병장이 티비본다고 이등병이 티비볼수있는게 말이된다 생각해요?? 하는데 그냥 구현해줄라고
잘 모르면 세부 구현은 개발자한테 맡기든지 세부 구현까지 간섭하는거 ㅋㅋㅋㅋ 구경하는 입장에선 ㅈㄴ 꿀잼임ㅋㅋㅋㅋ
RBAC, ABAC
오 키워드 감사합니다 공부할께요
상하관계랑 슈퍼셋 서브셋 관계 차이 설명해줘라
말해도 이해를 못하는 사람임
그냥 해놓고 대충 용어만 상위 그룹인 것 처럼 적어놓으면 알아채고 갈굼?
뭐 저런 요구사항 있을수 있으니까 구현은 할 수 있을거같은데 최적화를 어떻게 해야할지가 고민인것임 매번 요청때마다 권한 검증해달라는데 관리자 권한 탐색해, 그룹 권한 탐색해, 조직 권한 탐색하려면 쿼리를 어케짜야할지.. 관리자단이야 뭐 부하 심하게 안걸리니까 적당히 하면 되겠지만
근데 그 사람 말이 틀린 것 같지는 않는 게 보통 하위 권한은 상위 권한에서 당연히 다 따라오니까 그런 개념으로 접근하고 그걸 요구하는 것 같음. 상위에서 받는 특별 권한이 추가됐다고 하위에도 다 추가해주는 게 아니잖아. 그냥 클래스로 치면 베이스 클래스가 하위 권한이고 상위 권한은 베이스 클래스를 상속한 클래스인거지
그러니까 기본 권한 리스트를 쭉 기록해놓고 상위 레벨에서만 적용받는 권한들을 append 하는 식으로 가는 게 좋지 않겠음?
마스터는 메뉴를 동적으로 생성할 수 있음. 그리고 콘텐츠페이지를 생성할 수 있음. 메뉴 생성시에 바로 콘텐츠를 할당할수도 있고, 메뉴를 미리 만들고 나중에 콘텐츠를 할당할수도 있음. 메뉴가 생성되면 마스터가 관리자or조직or그룹에 메뉴에 접근할 수 있는 권한을 부여함
그와 동시에 메뉴에 할당된 콘텐츠가 있으면, 그 콘텐츠에 대한 CRUD권한을 부여해줘야함. 예를 들어 콘텐츠가 야짤게시판이면 글 생성 권한, 수정권한, 조회권한, 삭제권한을 주는것임. 기본권한은 메인페이지, 마이페이지정도니까 동적으로 생성되는 메뉴 및 콘텐츠에 대한 권한을 append하는 식이 낫다는거지??
하위그룹에 부여된 권한은 상위그룹들에 모두 전파되야하고 역은 안됨. 조직도 마찬가지. 이거 그냥 높을수록 권한이 많다는뜻아니냐?? 말을 ㅈㄴ꼬아놨긴 한데 문제없는거 아님?
걔도 병장>상병>일병>이병으로 생각하는거 일텐데 당연히 설계할 때는 주르륵내려가는거지 걍 둘다 한국말을 ㅈㄴ못하나보네
ㅈㅅ 말주변이 없어서 높을수록 권한이 많다는게 맞음
그 사람이 개발을 몰라서 말을 반대로 한거지 그냥 알던대로 구현하면 되는 문제임 권한이 갈수록 커지는걸 하위->상위로 말한거잖아
얘들아 이 갤럼이 상대하는 기획자는 개발을 모르는데 안다고 생각하는 사람임. 하라는 대로 안 했다고 역정 내는 타입일수도 있음.
걍 ERP 외주맡겨라
인도개발자한테 부탁할까..
해당 댓글은 삭제되었습니다.
표현을 이상하게 한거같아요. 하위그룹이 가진 권한은 연결된 상위그룹들도 모두 가진다는 의미였어요
해당 댓글은 삭제되었습니다.
와우 제가 설계한거랑 똑같습니다 저렇게 해놓으니까 권한 체크할때 관리자가 속한 그룹, 조직 컬렉션 순회돌아야해서 쿼리가 ㅈㄴ 많아져서 고민임 ㅠㅠ
저도 로그인하면 권한목록 jwt에 담아서 처리하려고 했었는데 실시간으로 권한 변경사항 생기면 적용되어야한다고 해서 매 요청시마다 권한체크하려고하는데 다른 방법이 있을까요.. 크으아으어구ㅠㅠ
성능얘기나오면 캐싱도 고려해봐야겠네여 감사합니다
설명 잘 못해서 ㅈㅅㅈㅅ 좀 더 공부하겠음..