개요
Snorkl은(는) 조직 및 클래스 멤버십과 결합된 역할 기반 액세스 제어를 사용하여 사용자가 보고 수행할 수 있는 항목을 결정합니다. 무단 액세스를 방지하기 위해 모든 권한이 서버에 적용됩니다.
사용자는 자신의 조직과 관련된 데이터에만 액세스할 수 있으며, 학생 작업 및 활동에 대한 액세스는 해당되는 경우 수업 멤버십에 따라 추가로 제한됩니다.
사용자 역할
Snorkl은(는) 현재 다음 핵심 역할을 지원합니다.
학생
수업에 할당된 활동에 액세스할 수 있습니다.
자신이 제출한 내용만 보고 편집할 수 있습니다.
교사가 명시적으로 활성화하지 않는 한 다른 학생의 제출물을 볼 수 없습니다.
교사 전용 콘텐츠에 접근할 수 없습니다
교사
수업에 활동을 만들고 할당할 수 있습니다.
수업에 참여하는 학생의 제출물만 볼 수 있습니다.
학생의 작업에 대한 피드백을 제공할 수 있습니다.
다른 조직이나 관련 없는 클래스의 데이터에 접근할 수 없습니다.
조직 관리자
조직 내 사용자를 관리할 수 있습니다.
조직 수준의 교사 사용량 측정항목을 볼 수 있습니다.
조직 내 사용자의 학생 과제물을 볼 수 있습니다.
교사의 수업을 관리하거나 수정할 수 없습니다.
조직 외부의 데이터에 액세스할 수 없습니다.
데이터 공유 범위
Snorkl은(는) 데이터 노출을 최소화하고 의도하지 않은 공유를 방지하도록 설계되었습니다.
조직 경계
사용자는 자신의 조직에 속한 데이터에만 액세스할 수 있습니다.
조직 간 액세스는 허용되지 않습니다.
수업 기반 액세스
교사와 학생은 자신이 속한 수업과 연결된 데이터만 볼 수 있습니다.
학생 제출물은 학생, 교사 및 조직 관리자에게만 표시됩니다.
학생 간 공개는 기본적으로 비활성화되어 있으며 교사가 명시적으로 활성화해야 합니다.
공개 공유 금지
학생 과제물 및 수업 콘텐츠는 공개적으로 접근할 수 없습니다.
공유하려면 플랫폼 내에서 명시적인 사용자 작업이 필요하며 승인된 사용자에게만 제한됩니다.
권한 시행
모든 액세스 제어는 서버 측에서 시행됩니다.
API 요청은 다음을 기준으로 검증됩니다.
사용자 역할
조직 멤버십
클래스 멤버십(해당되는 경우)
프런트엔드 권한은 백엔드 규칙을 반영하지만 자체적으로 액세스 권한을 부여하지는 않습니다.
이를 통해 사용자는 직접 링크나 수정된 요청을 통해 제한을 우회할 수 없습니다.
개인정보 보호 및 보안 원칙
Snorkl은 다음 기본 원칙을 따릅니다.
최소 권한: 사용자는 자신의 역할에 필요한 액세스 권한만 가집니다.
명시적인 경계: 조직은 명확한 액세스 제한을 정의합니다.
암시적 공유 없음: 가정이 아닌 역할 및 멤버십을 통해 액세스 권한이 부여됩니다.
요약
사용자는 역할, 조직, 클래스에 따라 제한됩니다.
학생은 자신의 과제만 볼 수 있습니다.
교사는 자신이 가르치는 학생의 과제만 볼 수 있습니다.
조직 관리자는 조직 내 사용량 측정항목과 학생 과제물을 볼 수 있습니다.
조직 관리자는 교사 수업을 관리할 수 없습니다.
모든 액세스 제어는 백엔드에 적용됩니다.
조직 간에 데이터가 공유되지 않습니다.