그룹이 있다. 그룹에는 개인이 속한다. 그룹에는 그룹이 속할 수 있다.

개인이 있다. 개인은 그룹에 속할 수 있고, 여러 그룹에 속할 수 있다.

메뉴가 있다. 이 메뉴에 접근할 수 있는 대상을 지정할 수 있는데 그것은 그룹이 될 수도 있고 개인이 될 수도 있다.

메뉴에 A 그룹은 조회가 가능하다 설정하면
A그룹에 속한 개인 모두와, A그룹 밑에 있는 B그룹에 속한 모두가 조회 가능하다.

메뉴에 B그룹은 조회가 가능하다 설정하면
B그룹에 속한 개인 모두가 조회 가능하다. 하지만 B그룹의 윗그룹인 A그룹에서는 조회가 불가능하다.


=============================================

권한 설계 위에 쓴것처럼 한번 해봤어. 논리적 오류가 없겠지?

그리고 헷갈리는 부분이 있는데 아래부분임..

그룹 권한도 하위 전파가 되게 했으니, 메뉴 계층도 그래야하는가?

Q. 메뉴도 계층이 있다고 가정했을 때 상위 메뉴에 특정 그룹을 할당하면, 해당 그룹은 하위메뉴까지 권한을 가져야하는가?