Skip to content

[Refactor] 내부 api 필터 검증 변경 #281

Description

@shinae1023

어떤 기능인가요?

/api/internal/worker/** 경로의 인증을 컨트롤러별 수동 검증 방식에서 공통 필터 기반 검증 방식으로 변경하는 기능입니다.

상세 내용

현재 내부 worker API는 각 컨트롤러에서 X-Internal-Api-Key 헤더를 직접 검증하고 있습니다.
이 방식은 신규 엔드포인트 추가 시 인증 검증 로직이 누락될 위험이 있어, 경로 단위로 인증을 강제하는 공통 필터 구조로 개선이 필요합니다.

이번 작업에서는 다음을 반영합니다.

  1. OncePerRequestFilter 기반 내부 worker API 인증 필터 추가
  2. /api/internal/worker/** 요청에 대해 공통 필터에서 X-Internal-Api-Key 검증 강제
  3. SecurityConfig에 내부 worker 인증 필터 연결
  4. JobPostingWorkerInternalController, AnalysisWorkerInternalController의 중복 인증 로직 제거
  5. MockMvc 기반 인증 회귀 테스트 추가

체크 리스트

  • 내부 worker API 인증 필터 추가
  • SecurityConfig에 내부 worker 인증 필터 연결
  • 내부 worker 컨트롤러의 중복 인증 로직 제거
  • 헤더 없음 / 잘못된 키 / 정상 키 케이스 테스트 추가
  • 관련 문서 또는 주석 정리

로컬 테스트 완료

작업 후 아래 항목 확인 예정

  • 내부 worker API 요청 시 올바른 키로만 접근 가능한지 확인
  • 잘못된 키 또는 헤더 누락 시 403 응답 확인
  • 기존 worker 연동 API가 정상 동작하는지 확인

기타

보안 검증 책임을 컨트롤러가 아닌 필터로 이동해 신규 내부 API 추가 시 인증 누락 가능성을 줄이는 것이 목적입니다.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Type

No type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions