@dotslashdash.com Google Workspace 계정
AA-AUTH-01정책 설명
관리자 로그인
DotSlashDash 직원의 Google Workspace 계정만 별도 관리자 세션으로 인증한다.
01
BUSINESS DUTY
담당 업무
도메인·재직·Workspace 활성 상태 검증
일반 사용자와 분리된 관리자 세션
02
DATA MODEL
핵심 데이터 관계
식별값Workspace 이메일
자격 조건활성 재직자
v1.0 권한전체 관리자 메뉴
03
POLICY
핵심 정책
- 관리자는 @dotslashdash.com Google Workspace 구성원만 허용한다.
- v1.0은 별도 허용 목록 없이 재직 중인 전 직원에게 전체 메뉴를 허용한다.
- 최초 로그인 시 Workspace 이메일로 관리자 프로필을 만든다.
- 일반 link.dot 회원가입은 요구하지 않는다.
- 관리자 세션은 사용자·브랜드 세션과 분리한다.
- /daddy 경로만으로 신뢰하지 않고 모든 요청에서 관리자 권한을 확인한다.
04
PROCESS LOGIC
처리 로직
- 1Workspace 로그인
- 2도메인 확인
- 3재직·활성 확인
- 4관리자 프로필 확인
- 5별도 세션 발급
05
KEY DEFINITIONS
접근 거부 기준
- 도메인 불일치
- 외부 Google 계정. 관리자 접근 불가
- Workspace 비활성
- 퇴사·중지 계정. 세션 발급 불가
- 세션 만료
- 재로그인 후 원래 요청의 권한을 다시 확인
- 활성 관리자
- v1.0 전체 관리자 메뉴 접근 가능
06
IMPLEMENTATION CHECK
구현 확인
- 공개 사용자 로그인에 관리자 URL을 표시하지 않는다.
- 일반 세션 쿠키와 관리자 세션 쿠키를 분리한다.
- 서버 API에서도 Workspace 자격을 매 요청 검증한다.
- 재직 상태가 해제되면 기존 관리자 세션을 만료한다.
- 로그인 실패 사유는 도메인·비활성·세션 오류로 구분한다.
07
RELATED SCREENS
관련 메뉴
OPEN CHECK
후속 확인
- 직원 증가 시 관리자 허용 목록과 역할별 접근 권한을 분리한다.