설계 · 양식
권한 매트릭스 양식
역할별로 무엇을 할 수 있고 어디까지 보이는지를 표 하나로 확정한다.
이럴 때 써요
- "이 역할이 이걸 할 수 있나" 를 개발·QA·CS 가 매번 따로 물을 때
- 화면이 늘 때마다 권한을 정하고 지나가 기준이 흩어졌을 때
- 한 사람이 두 역할을 가질 때 무엇을 따를지 정해야 할 때
양식 구성
6개 절로 이루어져 있습니다.
- 문서 정보
- 버전 · 서비스 · 작성자 · 검토자 · 승인자 · 최종 수정일
- 1 다루는 역할
- 역할 정의서에서 정한 역할을 그대로 옮겨 적는다. 여기서 새 역할을 만들지 않는다 — 역할이 늘면 역할 정의서를 먼저 고친다.
- 2 권한 매트릭스
- 역할 열은 서비스에 맞게 이름을 바꿔 씁니다. 값은 "가능 / 불가 / 본인 것만" 처럼 짧게 통일합니다.
- 3 데이터 접근 범위
- "할 수 있다/없다" 로는 안 잡히는, 어디까지 보이는지를 따로 못 박습니다.
- 4 겹칠 때 · 예외
- 한 사람이 두 역할을 갖거나, 표에 없는 화면이 나왔을 때 무엇으로 판단할지 미리 적는다. 이것이 없으면 개발이 그때그때 다르게 만든다.
- 5 변경 이력
- 권한이 바뀌면 반드시 남긴다. 언제부터 누가 무엇을 할 수 있었는지는 사고 조사에서 먼저 묻는 것이다.
바로 써 보기
로그인 없이 바로 쓸 수 있습니다. 다 쓰면 PDF·Word·한글(HWPX)·Markdown 으로 내보냅니다.