Files
KArtSell.Aegis/docs/Design/kbx-foundation-v52-fe-operational-navigation-screen-anatomy/docs/authorization-sensitive-data-v15.md
T
kjh2064 c41e5063b7 chore: remove kbx-foundation-v36 reference (superseded by v4 implementation)
Removed entire kbx-foundation-v36 directory as it's been replaced by
the new KBX Foundation v4 patterns implemented in this session:
- Registry-driven screen definitions
- Density-aware UI adapter components
- Feature module templates (ShadowRun, Models)

Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
2026-08-12 01:39:58 +09:00

1.1 KiB

KBX v15 Authorization & Sensitive Data Governance

경계

  • Frontend 권한은 메뉴/Command/Workflow의 UX 표현을 결정한다.
  • Backend는 모든 업무 Command/Query의 최종 권한을 검증한다.
  • Role은 KBX가 고정하지 않는다. 배포 조직이 Role → Permission을 매핑한다.
  • 민감정보는 기본 마스킹한다. 전체보기와 비마스킹 Export는 별도 Permission으로 분리한다.
  • 전체보기는 서버에서 권한을 다시 확인하고 disclosure audit을 남긴다.
  • AI의 실제 실행권한은 현재 사용자 권한 ∩ AI 허용 Action이며 Domain Validation을 대체하지 않는다.

주문 수취인 정책

receiverName, phone, postalCode, address1, address2는 기본 masked이다.

  • 조회: oms.order.read
  • 전체보기: oms.order.recipient.unmask
  • 비마스킹 Export: oms.order.recipient.export
  • AI: masked-only
  • Telemetry: 원문 금지

KbxMaskedValue의 전체보기 버튼은 권한의 최종 방어선이 아니다. 원문 데이터는 서버가 권한을 확인한 뒤 반환해야 한다.