역할 기반 접근 제어

각 운영자에게 업무에 필요한 권한만 부여하세요.

Relpin은 조직 멤버십, 플랫폼 권한, 워크스페이스 접근, 앱 정의 capability를 서버에서 확인합니다. 내부 도구는 브라우저의 주장을 권한으로 신뢰하지 않고 정확한 작업만 허용할 수 있습니다.

data · audit PROD
Data audit append-only
  1. UPDATE assignments 26.06.2026 · 14:02:11
    allocation_percent: 40 55 m.alvarez@acme-inc.io
  2. INSERT time_entries 26.06.2026 · 13:47:36
    logged_hours: 6.5 j.kim@acme-inc.io
  3. UPDATE projects 26.06.2026 · 11:20:58
    status: planned active p.nwosu@acme-inc.io

tenant roles hold SELECT + INSERT only · captured by AFTER triggers

접근 문제

로그인한 모든 사용자가 모든 작업을 수행할 수 있다면 비공개 앱만으로는 부족합니다.

내부 도구는 흔히 하나의 광범위한 관리자 역할로 시작합니다. 사용 팀이 늘어나면 읽기 접근, 운영 결정, 스키마 변경, 프로덕션 작업을 분리하고 검토 시 이해할 수 있는 경계가 필요합니다.

접근 경계

조직부터 앱 작업까지 권한을 명시적으로 유지합니다.

Relpin은 중앙 플랫폼 권한 카탈로그와 워크스페이스 확인, 앱 소유 권한을 결합합니다.

01

조직 범위 역할

보호된 플랫폼 작업이 진행되기 전에 조직을 기준으로 멤버십 역할을 확인합니다.

02

카탈로그화된 권한

플랫폼 권한 키는 중앙에서 선언되고 코드베이스에서 검증되어 보호된 작업이 흩어진 문자열에 의존하지 않도록 합니다.

03

앱 정의 capability

앱은 자체 권한을 선언하고 신뢰된 런타임 경계에서 전달된 검증 세션을 기준으로 권한을 적용할 수 있습니다.

적용 경로

서버에서 범위를 확인하고 fail-closed로 처리합니다.

브라우저는 작업을 요청할 수 있지만 그 작업을 허용하는 조직, 워크스페이스, 역할 또는 권한을 정의할 수 없습니다.

  1. 01

    세션 검증

    보호된 앱 또는 플랫폼 작업을 시작하기 전에 인증된 사용자와 조직 멤버십을 확인합니다.

  2. 02

    플랫폼 및 워크스페이스 범위 확인

    서버는 필요한 조직 권한을 평가하고 요청된 작업에 대한 워크스페이스 접근을 확인합니다.

  3. 03

    앱 capability 적용

    게시된 앱 코드는 검증된 세션을 받고 필요한 앱 권한이 없으면 작업을 거부할 수 있습니다.

접근 증거
조직 멤버십 역할
중앙 플랫폼 권한 카탈로그
워크스페이스 접근 확인
검증된 앱 세션 capability
접근 제어 질문

Relpin이 권한 경계를 검토 가능하게 유지하는 방법.

Relpin은 브라우저가 보낸 역할 헤더를 신뢰하나요?

아닙니다. 디스패치 경계는 신뢰할 수 없는 Relpin 헤더를 제거하고 앱 코드가 실행되기 전에 검증된 사용자, 조직, 역할, 권한, 환경 컨텍스트를 설정합니다.

앱이 플랫폼 역할 외의 권한을 정의할 수 있나요?

네. 앱 정의 권한은 앱 정의에 남아 있으며 TypeScript 또는 Python 코드가 검증된 세션을 기준으로 적용할 수 있습니다.

엔터프라이즈 ID 공급자를 대체하나요?

아닙니다. Relpin은 인증된 ID를 받아 조직, 워크스페이스, 플랫폼, 앱 경계 안에서 권한을 적용합니다. 엔터프라이즈 ID 통합은 별도의 영역입니다.

최소 권한 설계

누가 실행할 수 있는지 설명 가능한 내부 작업을 만드세요.

ID, 플랫폼 권한, 워크스페이스 범위, 앱 capability를 하나의 통제된 서버 경로에 유지합니다.