권한 · 정책
프레임워크와 저장소에서 독립된 role·permission 검사 계약을 제공합니다.
규격 재현과 공격 거부를 이 페이지에서 직접 실행해 확인할 수 있습니다.
권한 검사는 인증된 사용자가 특정 자원에 특정 행동을 수행할 수 있는지 결정합니다. 역할과 권한을 계산하는 정책 결정 지점과 실제 요청을 허용·거부하는 집행 지점을 분리하면 전송 방식이나 저장 구조가 달라도 같은 정책 계약을 적용할 수 있습니다.
사용자에게 역할을 부여하고 역할에 권한을 연결해 직접 권한 할당의 복잡도를 줄입니다.
작업에 필요한 최소 권한만 허용하고 명시되지 않은 접근은 기본적으로 거부합니다.
정책 계산과 요청 차단을 분리해 동일한 결정 로직을 다양한 실행 환경에서 재사용합니다.
아래 증명은 설명이 아니라 실제 실행입니다. 버튼을 누르면 이 서버에서 지금 계산합니다.
권한 판단은 저장소가 아니라 정책 함수가 한다 — 같은 역할 표를 어떤 실행 환경에 두어도 같은 결정이 나온다.
표준이 고정한 test vector 를 그대로 실행합니다.
권한 판단은 열림이 아니라 닫힘에서 출발한다 — 요구사항을 빠뜨린 호출은 통과가 아니라 거부이고, 주체를 못 찾아도 거부다.
막아야 할 입력을 실제로 넣고 거부되는지 확인합니다.
Next step
소비 시스템의 권한 원본 loader와 요청 집행 adapter를 연결해 정책 결정 로그를 검증합니다.