관리자 페이지는 서버 policy 뒤에 열린다

메뉴 노출 여부와 무관하게 페이지 자체가 admin permission을 검사한다.

auth()

서버에서 actor를 만든다.

admin 허용

policy가 permission을 확인한 뒤 렌더한다.

거부

안전한 페이지로 redirect하거나 오류를 반환한다.

핵심허용 판정 전에 관리자 데이터를 조회하지 않는다.