Proxy의 역할 검사는 최종 권한 검사가 아니다

초기 분기는 가볍게, 데이터 권한은 최신 서버 상태로 확정한다.

Proxy

경로와 세션의 거친 role로 빠르게 분기한다.

Final data auth

최신 role, permission, 소유권으로 최종 판정한다.

핵심민감한 변경은 항상 데이터 접근 직전에 policy를 다시 호출한다.