RBAC 정합성은 하나의 역할 어휘에서 시작한다

라우트, 발급된 역할, Guard가 같은 역할 이름과 비교 규칙을 바라봐야 정책 변경이 일부 지점에만 남지 않는다.

정책의 기준점 공통 역할 상수 · ROLE_ADMIN
Route

요구 권한 선언

@Roles(ROLE_ADMIN)

업무 권한 이름을 메타데이터로 남긴다.

Identity

사용자 역할 발급

roles: [ROLE_ADMIN]

DB와 JWT가 같은 어휘를 사용한다.

Guard

비교 의미 고정

some() · every()

하나 또는 모두 일치 규칙을 명시한다.

01

상수 변경

역할 이름과 의미를 먼저 확정한다.

02

데이터 반영

seed와 관리자 화면을 함께 바꾼다.

03

역할 재발급

기존 JWT의 낡은 역할을 갱신한다.

04

경계 검증

허용과 403 사례를 모두 확인한다.