안건: 팀 자료실 다운로드 권한 회수 현상: 목록에서 버튼을 숨겨도 이전 이메일·직접 링크·생성 작업이 남을 수 있다. 목적: 회수가 저장·확정된 뒤 들어온 새 다운로드 요청은 현재 유효 권한으로 판단한다. 로그인과 다른 업무는 유지한다. 범위: 가상 팀 자료실과 새 중계 다운로드 경로. 이미 저장된 복사본을 회수하는 기능은 포함하지 않는다. 선택: 요청마다 회원·팀·파일·현재 유효 다운로드 권한·파일 상태를 확인한 뒤 서비스가 파일을 중계한다. 브라우저에 저장소 직접 링크를 전달하지 않는다. 동시성: 권한 회수의 확정과 전송 허용 판정의 순서를 일관된 권한 저장소로 정한다. 회수 뒤의 신규 판정에서 유효 권한이 없으면 거부한다. 확정 전에 허용된 진행 중 전송은 끝날 수 있다. 재시도·이어받기는 새 판정이다. 확인 장애는 허용으로 처리하지 않는다. 생성/알림: 실행 전·결과 등록 전·알림 발송 전 권한을 다시 확인한다. 권한이 없으면 이용 가능한 결과나 다운로드 알림을 노출하지 않는다. 생성 완료와 이용 허용은 별도 상태다. 기존 경로 전환: 신규 직접 링크 발급을 중지하고 기존 링크의 유효 조건·최대 잔여시간·캐시를 조사한다. 이전 경로가 더는 파일을 주지 않는 검수까지 끝낸 뒤 전체 회수 완료를 표시한다. 화면: 로그인 필요 / 이용 불가 / 권한 확인 실패를 구분한다. 미권한 응답에 파일명·저장소 주소를 넣지 않는다. 권한 회수가 파일 삭제를 뜻하지는 않는다. 담당: 기획은 회수 시점·예외·문구 결정, 개발은 모든 다운로드 경로와 권한 일관성·캐시 확인, QA는 이전 링크와 동시 요청 재현, 운영은 안내 및 감사 기록 확인. 출시 전: 직접 접근 우회, 다른 팀 파일, 복수 역할, 대기 작업, 생성 완료 직전 회수, 이어받기, 권한 조회 장애를 시험한다. 보관 기간·중계 용량·진행 중 전송 허용은 각 담당자가 승인한 값을 명세에 채운다. 완료 증거: 설계표, 결정 이유, API/화면 검수 결과, 이전 경로 차단 결과, 운영 인계 기록. 이 문서는 가상 설계의 작성 예시다. 시간·전환 검수: 수정 전 직접 링크09:59 발급→30분 만료10:29 또는5분 만료10:04→10:01 접근은 유효하다. 전환 후 같은 상대 시각으로 중계 주소 재인가 거부와 보관한 옛 직접 주소의 본문 차단을 각각 확인한다. 전환 중 상태를 전체 완료로 기록하지 않는다.