📌 Description
/permissions 화면에서 직접 부여된 권한의 "회수" 버튼이 확인 절차 없이 즉시 DELETE를 호출한다. 역할 회수(사용자·역할 화면)에는 window.confirm이 있는데 문서·컬렉션 직접 권한 회수에는 없다. 대상도 USER #4처럼 ID로만 표시돼 확인창을 넣어도 뭘 지우는지 판단하기 어렵다.
✅ To-do
📒 기타
- USER 대상은 이 화면에 사용자 이름 데이터 소스가 없어(백엔드 응답에 이름 없음) 이번 스코프에서는
USER #id 표기를 유지한다. 이름까지 표시하려면 백엔드 응답에 사용자명 추가가 필요해 별도 이슈로 분리.
- soft revoke/undo는 QA 문서에서도 "가능하면"으로 명시된 선택 사항이라 스코프 제외.
- 백엔드
DELETE /permissions/{documents|collections}/{id}/{permissionId}는 리소스 스코프 검증 + ADMIN 권한 검증 모두 정상이라 변경 없음.
📌 Description
/permissions화면에서 직접 부여된 권한의 "회수" 버튼이 확인 절차 없이 즉시 DELETE를 호출한다. 역할 회수(사용자·역할 화면)에는window.confirm이 있는데 문서·컬렉션 직접 권한 회수에는 없다. 대상도USER #4처럼 ID로만 표시돼 확인창을 넣어도 뭘 지우는지 판단하기 어렵다.✅ To-do
window.confirm추가targetLabel()이 ROLE/DEPARTMENT는 이미 로드된 목록에서 실제 이름을 찾아 표시하도록 개선📒 기타
USER #id표기를 유지한다. 이름까지 표시하려면 백엔드 응답에 사용자명 추가가 필요해 별도 이슈로 분리.DELETE /permissions/{documents|collections}/{id}/{permissionId}는 리소스 스코프 검증 + ADMIN 권한 검증 모두 정상이라 변경 없음.