Skip to content

[Fix] 직접 권한 회수에 확인 절차가 없음 #260

Description

@kangcheolung

📌 Description

/permissions 화면에서 직접 부여된 권한의 "회수" 버튼이 확인 절차 없이 즉시 DELETE를 호출한다. 역할 회수(사용자·역할 화면)에는 window.confirm이 있는데 문서·컬렉션 직접 권한 회수에는 없다. 대상도 USER #4처럼 ID로만 표시돼 확인창을 넣어도 뭘 지우는지 판단하기 어렵다.

✅ To-do

  • 회수 버튼에 대상·리소스·권한 종류를 포함한 window.confirm 추가
  • targetLabel()이 ROLE/DEPARTMENT는 이미 로드된 목록에서 실제 이름을 찾아 표시하도록 개선
  • 회수 버튼의 accessible name(title/aria-label)에도 대상 정보 포함

📒 기타

  • USER 대상은 이 화면에 사용자 이름 데이터 소스가 없어(백엔드 응답에 이름 없음) 이번 스코프에서는 USER #id 표기를 유지한다. 이름까지 표시하려면 백엔드 응답에 사용자명 추가가 필요해 별도 이슈로 분리.
  • soft revoke/undo는 QA 문서에서도 "가능하면"으로 명시된 선택 사항이라 스코프 제외.
  • 백엔드 DELETE /permissions/{documents|collections}/{id}/{permissionId}는 리소스 스코프 검증 + ADMIN 권한 검증 모두 정상이라 변경 없음.

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions