Access Policy
RBAC/ABAC 기반 접근 제어 정책을 관리하는 API입니다. 접근 규칙 조회, 정책 CRUD, 리소스 그룹 관리, 정책 시뮬레이션 기능을 제공합니다.
엔드포인트
GET /api/v1/access/rules
설명: 현재 적용된 접근 규칙(JSON 파일 기반)을 반환합니다.
GET /api/v1/access/resource-groups
설명: 정의된 리소스 그룹 목록을 반환합니다.
POST /api/v1/access/policies
설명: 새 접근 정책을 생성합니다. (HTTP 201)
요청 본문:
| 필드 | 타입 | 필수 | 설명 |
|---|---|---|---|
| name | string | Y | 정책 이름 |
| effect | string | Y | allow 또는 deny |
| subjects | array | Y | 적용 대상 (사용자/역할) |
| resources | array | Y | 대상 리소스 |
| actions | array | Y | 허용/거부 액션 |
GET /api/v1/access/policies
설명: 등록된 접근 정책 목록을 반환합니다. 페이지네이션을 지원합니다.
DELETE /api/v1/access/policies/{policy_id}
설명: 접근 정책을 삭제합니다. (HTTP 204)
POST /api/v1/access/policies/simulate
설명: 특정 요청에 대해 정책 적용 결과를 시뮬레이션합니다.
응답:
{
"allowed": true,
"matched_policies": ["policy-name"]
}
인증
JWT Bearer 토큰이 필요합니다. 관리자 권한이 필요한 엔드포인트가 포함됩니다.
에러 코드
| 코드 | 설명 |
|---|---|
| 400 | 잘못된 정책 정의 |
| 404 | 정책을 찾을 수 없음 |
| 500 | 정책 파일 로드 실패 |