BACKEND · 공식 PROMPT

조직, 역할, 권한 개조

테넌트 격리를 약화하지 않고 업무 역할과 권한을 설계합니다.

난이도
고급
단계
개발 · 검증
버전
v1.0.0
업데이트
2026-08-30

OUTCOMES

이 Prompt로 완성할 결과

  • 역할 권한 표가 명확함
  • 백엔드와 클라이언트 경계가 일치함

BEFORE YOU START

시작 전 준비

  • 고객 조직 구조를 설명함
  • 중요 작업과 민감 데이터를 나열함

AI가 먼저 볼 위치

docs/principleapps/tabtin_djangoapps/tabtin-electron

READY TO RUN

전체 Prompt

실행과 인수 경계를 포함한 전체 Prompt를 복사합니다.

Organization 테넌트 경계와 Workspace/Project 관계를 이해한 뒤 권한을 바꾸세요. AGENTS.md, docs/principle, apps/tabtin_django, apps/tabtin-electron을 읽고 사용자, 계층, 객체, 민감 필드, 작업, 승인, 현재 필터를 정리합니다. 조직 간 격리를 약화하거나 버튼 숨김으로 백엔드 권한을 대신하지 마세요.

role × 보기/생성/수정/삭제/내보내기/부여 표를 만들고 OrganizationMember와 domain service를 우선 재사용합니다. deny-by-default와 최소 권한을 지키고 query, object, API, background job, export에 통일합니다. 클라이언트는 401, 403, 없음 처리를 하며 backend API 새 필드는 optional과 safe default로 구버전 호환입니다.

owner, admin, editor, viewer, 비멤버, 다른 Organization을 목록, 상세, 작업, 내보내기와 멤버 해제 후 session/cache에서 테스트하세요. 표, 경계, 호환성, 증거, 고위험 결정을 보고하고 superuser 정상 흐름이나 요청 없는 migration/commit을 만들지 마세요.