역할과 권한
Nexia는 로그인과 조직 참여, 화면 이동, 실제 행동 권한을 따로 다룹니다. 보호된 작업을 요청하면 백엔드가 정확한 Permission과 배정 범위, 리소스 조건, 행동 주체를 확인합니다.
보호된 행동 하나
사람과 Agent 모두 같은 원칙을 따릅니다. 권한은 명시적으로 부여하고 현재 범위로 제한하며 언제든 철회할 수 있습니다. 행동 주체가 스스로 넓힐 수는 없습니다.
Permission은 직함이나 화면 위치가 아니라 보호가 필요한 비즈니스 행동 하나를 구체적으로 가리킵니다.
Role은 Permission을 재사용할 수 있게 묶습니다. 철회 가능한 Grant가 기업과 법인, Operating Unit 범위에 실제 권한을 배정합니다.
레코드 소유 관계와 현재 상태, 가시성 규칙 같은 리소스 조건이 배정된 범위를 더 좁힐 수 있습니다.
로그인 상태나 조직도, 선택한 법인, 열린 Space와 Work Tab, 보이는 버튼, 설치된 앱, 업무 프로세스 작업 배정, Agent 추천만으로는 권한이 생기지 않습니다. 보호된 행동은 백엔드에서 허용하거나 거절합니다.