메인 콘텐츠로 건너뛰기

역할, 권한 및 데이터 공유

학생, 교사, 조직 관리자에 대한 Snorkl의 역할, 권한, 데이터 액세스 경계를 설명합니다.

개요

Snorkl은(는) 조직 및 클래스 멤버십과 결합된 역할 기반 액세스 제어를 사용하여 사용자가 보고 수행할 수 있는 항목을 결정합니다. 무단 액세스를 방지하기 위해 모든 권한이 서버에 적용됩니다.

사용자는 자신의 조직과 관련된 데이터에만 액세스할 수 있으며, 학생 작업 및 활동에 대한 액세스는 해당되는 경우 수업 멤버십에 따라 추가로 제한됩니다.


사용자 역할

Snorkl은(는) 현재 다음 핵심 역할을 지원합니다.

학생

  • 수업에 할당된 활동에 액세스할 수 있습니다.

  • 자신이 제출한 내용만 보고 편집할 수 있습니다.

  • 교사가 명시적으로 활성화하지 않는 한 다른 학생의 제출물을 볼 수 없습니다.

  • 교사 전용 콘텐츠에 접근할 수 없습니다

교사

  • 수업에 활동을 만들고 할당할 수 있습니다.

  • 수업에 참여하는 학생의 제출물만 볼 수 있습니다.

  • 학생의 작업에 대한 피드백을 제공할 수 있습니다.

  • 다른 조직이나 관련 없는 클래스의 데이터에 접근할 수 없습니다.

조직 관리자

  • 조직 내 사용자를 관리할 수 있습니다.

  • 조직 수준의 교사 사용량 측정항목을 볼 수 있습니다.

  • 조직 내 사용자의 학생 과제물을 볼 수 있습니다.

  • 교사의 수업을 관리하거나 수정할 수 없습니다.

  • 조직 외부의 데이터에 액세스할 수 없습니다.


데이터 공유 범위

Snorkl은(는) 데이터 노출을 최소화하고 의도하지 않은 공유를 방지하도록 설계되었습니다.

  • 조직 경계

    • 사용자는 자신의 조직에 속한 데이터에만 액세스할 수 있습니다.

    • 조직 간 액세스는 허용되지 않습니다.

  • 수업 기반 액세스

    • 교사와 학생은 자신이 속한 수업과 연결된 데이터만 볼 수 있습니다.

    • 학생 제출물은 학생, 교사 및 조직 관리자에게만 표시됩니다.

    • 학생 간 공개는 기본적으로 비활성화되어 있으며 교사가 명시적으로 활성화해야 합니다.

  • 공개 공유 금지

    • 학생 과제물 및 수업 콘텐츠는 공개적으로 접근할 수 없습니다.

    • 공유하려면 플랫폼 내에서 명시적인 사용자 작업이 필요하며 승인된 사용자에게만 제한됩니다.


권한 시행

  • 모든 액세스 제어는 서버 측에서 시행됩니다.

  • API 요청은 다음을 기준으로 검증됩니다.

    • 사용자 역할

    • 조직 멤버십

    • 클래스 멤버십(해당되는 경우)

  • 프런트엔드 권한은 백엔드 규칙을 반영하지만 자체적으로 액세스 권한을 부여하지는 않습니다.

이를 통해 사용자는 직접 링크나 수정된 요청을 통해 제한을 우회할 수 없습니다.


개인정보 보호 및 보안 원칙

Snorkl은 다음 기본 원칙을 따릅니다.

  • 최소 권한: 사용자는 자신의 역할에 필요한 액세스 권한만 가집니다.

  • 명시적인 경계: 조직은 명확한 액세스 제한을 정의합니다.

  • 암시적 공유 없음: 가정이 아닌 역할 및 멤버십을 통해 액세스 권한이 부여됩니다.


요약

  • 사용자는 역할, 조직, 클래스에 따라 제한됩니다.

  • 학생은 자신의 과제만 볼 수 있습니다.

  • 교사는 자신이 가르치는 학생의 과제만 볼 수 있습니다.

  • 조직 관리자는 조직 내 사용량 측정항목과 학생 과제물을 볼 수 있습니다.

  • 조직 관리자는 교사 수업을 관리할 수 없습니다.

  • 모든 액세스 제어는 백엔드에 적용됩니다.

  • 조직 간에 데이터가 공유되지 않습니다.

답변이 도움되었나요?