조직 범위 역할
보호된 플랫폼 작업이 진행되기 전에 조직을 기준으로 멤버십 역할을 확인합니다.
Relpin은 조직 멤버십, 플랫폼 권한, 워크스페이스 접근, 앱 정의 capability를 서버에서 확인합니다. 내부 도구는 브라우저의 주장을 권한으로 신뢰하지 않고 정확한 작업만 허용할 수 있습니다.
tenant roles hold SELECT + INSERT only · captured by AFTER triggers
내부 도구는 흔히 하나의 광범위한 관리자 역할로 시작합니다. 사용 팀이 늘어나면 읽기 접근, 운영 결정, 스키마 변경, 프로덕션 작업을 분리하고 검토 시 이해할 수 있는 경계가 필요합니다.
Relpin은 중앙 플랫폼 권한 카탈로그와 워크스페이스 확인, 앱 소유 권한을 결합합니다.
보호된 플랫폼 작업이 진행되기 전에 조직을 기준으로 멤버십 역할을 확인합니다.
플랫폼 권한 키는 중앙에서 선언되고 코드베이스에서 검증되어 보호된 작업이 흩어진 문자열에 의존하지 않도록 합니다.
앱은 자체 권한을 선언하고 신뢰된 런타임 경계에서 전달된 검증 세션을 기준으로 권한을 적용할 수 있습니다.
브라우저는 작업을 요청할 수 있지만 그 작업을 허용하는 조직, 워크스페이스, 역할 또는 권한을 정의할 수 없습니다.
보호된 앱 또는 플랫폼 작업을 시작하기 전에 인증된 사용자와 조직 멤버십을 확인합니다.
서버는 필요한 조직 권한을 평가하고 요청된 작업에 대한 워크스페이스 접근을 확인합니다.
게시된 앱 코드는 검증된 세션을 받고 필요한 앱 권한이 없으면 작업을 거부할 수 있습니다.
아닙니다. 디스패치 경계는 신뢰할 수 없는 Relpin 헤더를 제거하고 앱 코드가 실행되기 전에 검증된 사용자, 조직, 역할, 권한, 환경 컨텍스트를 설정합니다.
네. 앱 정의 권한은 앱 정의에 남아 있으며 TypeScript 또는 Python 코드가 검증된 세션을 기준으로 적용할 수 있습니다.
아닙니다. Relpin은 인증된 ID를 받아 조직, 워크스페이스, 플랫폼, 앱 경계 안에서 권한을 적용합니다. 엔터프라이즈 ID 통합은 별도의 영역입니다.
ID, 플랫폼 권한, 워크스페이스 범위, 앱 capability를 하나의 통제된 서버 경로에 유지합니다.