Devin.KR

로그인·권한과 개인정보

로그인 실패와 권한 거부를 구분하고 최소 수집과 접근 범위를 명세화합니다.

진도 0%

레슨

  1. 로그인과 세션

    사용자 확인과 세션 만료의 흐름을 설명합니다.

  2. 역할별 접근 조건

    로그인 여부와 소유권·역할을 따로 판정합니다.

  3. 필요한 정보만 수집

    수집 목적·보관 종료·열람자를 정합니다.

  4. 안전한 증거 수집

    비밀번호와 세션 값을 요청하지 않고 문의를 분류합니다.

로그인·권한과 개인정보 미션

로그인 실패와 권한 거부를 구분하고 최소 수집과 접근 범위를 명세화합니다. 동아리 행사 신청과 승인 상태 확인 업무를 개선합니다.

요구사항

  • m03의 필드 계약에 수집 목적과 보관·삭제 조건을 덧붙입니다.
  • 신청자 본인·다른 신청자·운영자·비로그인 역할의 권한과 지원 질문을 정합니다.
  • access-policy.json에 구조화된 기록을 제출하고 이전 모듈의 근거 ID를 보존합니다.
  • 앞 모듈 solution의 모든 JSON 근거를 보존하고 계정에 연결된 applicationId의 보호 필요를 corrections에 보완합니다.
  • 서버 세션 기반 소유권·담당 행사 범위와 만료·미지정 역할을 포함한 11권한 사례, 5필드 정책, 3지원 분류를 작성합니다.

완료 기준

  • 4종 사용자와 조회·변경 행동의 권한 사례를 포함합니다.
  • 세션 만료와 권한 거부의 사용자 안내가 다르고 비밀번호·토큰 수집을 요구하지 않습니다.
  • 실습 패키지 루트에서 python3 check.py --submission access-policy.json 실행 시 필수 필드·ID 참조·사례 수 검사에 실패가 없고 종료 코드가 0입니다.
  • starter는 이전 근거 검사를 통과하고 미작성 새 정책에서 실패하며 solution은 종료 코드 0입니다.
  • 자동 검사는 문장 의미나 실제 서버 보안·법적 적합성을 증명하지 않으며 보관 기간은 검토 전 제안입니다.
python3 check.py --submission access-policy.json
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 자동 검사는 구조와 참조를 확인하며 근거의 신뢰성과 판단의 타당성은 동료가 검토합니다.
  • 문제의 근거와 결정 이유가 연결되고 추측과 확인 사실을 구분합니다.