운영 화면 개발작업을 들어가기전에 제일먼저 관리자입장에서 회원관리를 어떻게 할지 고민이 많이되었다.
기존 프로젝트에서는 회원들의 권한은 한정 되어있었고, 코드 수준에서 정의를 하면 되는 문제였다.
그러나 관리자가 보게될 운영페이지의 경우에는 그 틀이 다르다고 생각된다. 관리자는 역할에 여러 권한을 부여하거나 박탈하거나 혹은 역할 자체를 생성 혹은 삭제가 가능해야된다고 생각했다.
백엔드 프레임워크로 자주 사용하던 스프링에서 Spring security의 경우에는 SecurityConfig에 권한을 static으로 정의하여 빈에 등록시켰었다. 그러나 동적으로 역할이 변경되는 환경에서는 다른 방식이 필요함을 느끼고 구글링을 하며 찾아보던중 생각했던 방식과 거의 일치하는 자료를 발견하였다. 아래는 해당 자료의 주소이다.
https://ddock.oopy.io/35a8dd17-28be-44b6-bee8-e233d68d45dc
위 방법의 구현 방식은 요구사항에 따라 달라질 것 같아 생략하도록 하겠다. 회사에서 프로젝트를 본격적으로 진행하게된다면 추가로 작성하게될 것 같다.