This commit is contained in:
@@ -67,7 +67,7 @@
|
||||
|
||||
## 보안 요구사항
|
||||
|
||||
- [x] API Key를 정적 JavaScript, HTML, `assets/config.js`에 넣지 않음
|
||||
- [x] API Key를 정적 JavaScript, HTML, `egbim/config.js`에 넣지 않음
|
||||
- [x] API Key는 Cloudflare Worker Secret에만 저장
|
||||
- [x] requester 정보는 브라우저 입력값이 아닌 검증된 SSO 세션에서 생성
|
||||
- [x] 전화번호는 화면 입력값을 받지 않고 SSO 프로필에서만 읽음
|
||||
|
||||
@@ -130,7 +130,7 @@ support_tickets.idempotency_key
|
||||
|
||||
## 4. 현재 테스트 모드와 운영 모드
|
||||
|
||||
현재 `assets/config.js`는 다음과 같이 `apiBaseUrl`이 비어 있다.
|
||||
현재 `egbim/config.js`는 다음과 같이 `apiBaseUrl`이 비어 있다.
|
||||
|
||||
```js
|
||||
apiBaseUrl: ''
|
||||
@@ -163,4 +163,3 @@ apiBaseUrl: ''
|
||||
| 작성자 확인 | UUID/tenant 오류 | SSO scope 또는 claim mapping 누락 |
|
||||
| 첨부 업로드 | 업로드 실패 | presign API 또는 `qa_cdn` 권한 오류 |
|
||||
| DB 저장 | API 요청 오류 | `apiBaseUrl`, CORS, API 인증, DB envelope 규격 오류 |
|
||||
|
||||
|
||||
@@ -130,7 +130,7 @@ support_tickets.idempotency_key
|
||||
|
||||
## 4. 현재 테스트 모드와 운영 모드
|
||||
|
||||
현재 `assets/config.js`는 다음과 같이 `apiBaseUrl`이 비어 있다.
|
||||
현재 `egbim/config.js`는 다음과 같이 `apiBaseUrl`이 비어 있다.
|
||||
|
||||
```js
|
||||
apiBaseUrl: ''
|
||||
|
||||
@@ -185,7 +185,7 @@ EG-BIM을 사용하면서 문제가 생겼거나 지원이 필요한 사용자
|
||||
|
||||
## 10. 현재 테스트 모드에서의 범위
|
||||
|
||||
현재 `assets/config.js`의 `apiBaseUrl`이 비어 있으면 문의 등록 결과는 브라우저 `localStorage`에 임시 저장된다. 따라서 사용자는 등록 완료와 상세 이동을 경험할 수 있지만, 다음 백스테이지 여정은 실제로 실행되지 않는다.
|
||||
현재 `egbim/config.js`의 `apiBaseUrl`이 비어 있으면 문의 등록 결과는 브라우저 `localStorage`에 임시 저장된다. 따라서 사용자는 등록 완료와 상세 이동을 경험할 수 있지만, 다음 백스테이지 여정은 실제로 실행되지 않는다.
|
||||
|
||||
- ABC DB 저장
|
||||
- 관리페이지 목록 반영
|
||||
@@ -195,4 +195,3 @@ EG-BIM을 사용하면서 문제가 생겼거나 지원이 필요한 사용자
|
||||
- 작성자 완료 확인의 서버 검증
|
||||
|
||||
운영 여정을 검증하려면 실제 API 연결, Q&A 세션 검증, 알림 채널 설정, 수신자 매핑, 공개 댓글·내부 메모 권한 검증을 함께 완료해야 한다.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user