본문으로 건너뛰기

역할과 권한

같은 업무를 본다고 같은 권한을 갖는 것은 아닙니다.

Nexia는 로그인과 조직 참여, 화면 이동, 실제 행동 권한을 따로 다룹니다. 보호된 작업을 요청하면 백엔드가 정확한 Permission과 배정 범위, 리소스 조건, 행동 주체를 확인합니다.

권한 확인정책에 따라 허용
보호된 행동 하나

권한

정책에 따라 허용

보호된 행동 하나

Permission은 행동을 정하고 Grant는 적용 범위를 정합니다.

사람과 Agent 모두 같은 원칙을 따릅니다. 권한은 명시적으로 부여하고 현재 범위로 제한하며 언제든 철회할 수 있습니다. 행동 주체가 스스로 넓힐 수는 없습니다.

최종 권한 판단은 백엔드에서 이루어집니다.

로그인 상태나 조직도, 선택한 법인, 열린 Space와 Work Tab, 보이는 버튼, 설치된 앱, 업무 프로세스 작업 배정, Agent 추천만으로는 권한이 생기지 않습니다. 보호된 행동은 백엔드에서 허용하거나 거절합니다.

어떤 행동의 권한 경계를 더 분명히 해야 합니까?