사업장 필터는 접근 통제가 아닙니다
사용자 화면에 자기 사업장만 보이더라도 API의 기기 ID를 바꿔 다른 사업장 데이터를 읽을 수 있다면 권한이 분리된 것이 아닙니다. 조직·사업장·기기 사이의 소속과 접근 조건을 서버에서 확인해야 합니다. 관제에는 조회뿐 아니라 제어, 알림 설정과 데이터 내보내기처럼 영향이 다른 작업도 있습니다.
행동별 권한표를 만듭니다
역할 이름만 나열하지 말고 어떤 자산에서 어떤 행동이 가능한지 표로 적습니다. 외부 유지보수 담당자에게는 특정 사업장과 기간에 한정된 접근을 줄 수 있습니다. 메시지 토픽 정책과 서버 API의 권한 기준도 함께 확인하세요. 한쪽만 제한하면 실시간 구독이나 내려받기 기능이 우회 경로가 될 수 있습니다.
사업장 이동 후의 권한을 확인합니다
직원이 A 사업장에서 B 사업장으로 옮겨진 뒤 기존 브라우저 탭과 모바일 연결로 A의 데이터에 접근하는 상황을 재현합니다. 세션 갱신, 구독 종료와 캐시 정리 시점을 확인하고 이전에 예약한 제어 작업의 처리 여부도 정하세요. 운영자 권한으로 수행한 변경에는 대상·이유·처리자와 적용 시각을 남겨 사후 확인을 지원합니다.
검수 후 남겨둘 자료
권한표의 행에는 역할을, 열에는 조회·제어·설정·내보내기를 두고 적용 자산 범위를 적습니다. 고객사 관리자와 외부 유지보수 담당자는 별도로 구분하세요. 검수 계정을 역할별로 준비해 허용된 작업과 거절될 작업을 모두 실행하고, 같은 데이터에 대한 웹·앱·다운로드 결과가 일치하는지 남깁니다.
프로젝트에서 확인할 항목
- 조회·제어·내보내기 권한을 따로 정했는가
- API와 실시간 구독에 같은 접근 기준이 적용되는가
- 소속 변경 후 기존 세션의 권한이 갱신되는가
참고 자료
자료 확인일: 2026.10.11 · 본문의 적용 예시와 체크리스트는 참고 자료를 바탕으로 정리한 실무 제안입니다.
기술 동작은 아래 공식 문서를 참고했습니다. 적용 조건과 지원 버전은 프로젝트 환경에 맞게 확인하세요.
작성팀 소개
TOPPING 편집팀 · IoT·헬스케어 개발 콘텐츠
공식 기술 문서를 바탕으로 개발 범위, 데이터 연동과 검수 기준을 정리합니다. 글에 제시된 적용 예시는 프로젝트 검토를 위한 제안이며, 특정 고객사의 구축 실적이나 의료적 판단을 의미하지 않습니다.

