Files
KArtSell.Aegis/docs/Design/kbx-foundation-v60-status-canonical-contract-hardening/docs/authorization-sensitive-data-v15.md
T
kjh2064 3f293d8aa8
deploy / deploy (push) Successful in 1m52s
deploy / notify (push) Successful in 1s
V13-FE-006: consolidate approved UI and contract hardening
2026-08-13 02:41:00 +09:00

1.1 KiB

KBX v15 Authorization & Sensitive Data Governance

경계

  • Frontend 권한은 메뉴/Command/Workflow의 UX 표현을 결정한다.
  • Backend는 모든 업무 Command/Query의 최종 권한을 검증한다.
  • Role은 KBX가 고정하지 않는다. 배포 조직이 Role → Permission을 매핑한다.
  • 민감정보는 기본 마스킹한다. 전체보기와 비마스킹 Export는 별도 Permission으로 분리한다.
  • 전체보기는 서버에서 권한을 다시 확인하고 disclosure audit을 남긴다.
  • AI의 실제 실행권한은 현재 사용자 권한 ∩ AI 허용 Action이며 Domain Validation을 대체하지 않는다.

주문 수취인 정책

receiverName, phone, postalCode, address1, address2는 기본 masked이다.

  • 조회: oms.order.read
  • 전체보기: oms.order.recipient.unmask
  • 비마스킹 Export: oms.order.recipient.export
  • AI: masked-only
  • Telemetry: 원문 금지

KbxMaskedValue의 전체보기 버튼은 권한의 최종 방어선이 아니다. 원문 데이터는 서버가 권한을 확인한 뒤 반환해야 한다.