본문으로 건너뛰기

Access Policy

RBAC/ABAC 기반 접근 제어 정책을 관리하는 API입니다. 접근 규칙 조회, 정책 CRUD, 리소스 그룹 관리, 정책 시뮬레이션 기능을 제공합니다.

엔드포인트

GET /api/v1/access/rules

설명: 현재 적용된 접근 규칙(JSON 파일 기반)을 반환합니다.

GET /api/v1/access/resource-groups

설명: 정의된 리소스 그룹 목록을 반환합니다.

POST /api/v1/access/policies

설명: 새 접근 정책을 생성합니다. (HTTP 201)

요청 본문:

필드타입필수설명
namestringY정책 이름
effectstringYallow 또는 deny
subjectsarrayY적용 대상 (사용자/역할)
resourcesarrayY대상 리소스
actionsarrayY허용/거부 액션

GET /api/v1/access/policies

설명: 등록된 접근 정책 목록을 반환합니다. 페이지네이션을 지원합니다.

DELETE /api/v1/access/policies/{policy_id}

설명: 접근 정책을 삭제합니다. (HTTP 204)

POST /api/v1/access/policies/simulate

설명: 특정 요청에 대해 정책 적용 결과를 시뮬레이션합니다.

응답:

{
"allowed": true,
"matched_policies": ["policy-name"]
}

인증

JWT Bearer 토큰이 필요합니다. 관리자 권한이 필요한 엔드포인트가 포함됩니다.

에러 코드

코드설명
400잘못된 정책 정의
404정책을 찾을 수 없음
500정책 파일 로드 실패