diff --git a/바론SSO 사용자 프로필 사진연동 관련 검토.md b/바론SSO 사용자 프로필 사진연동 관련 검토.md index 379a2f1..65b7c77 100644 --- a/바론SSO 사용자 프로필 사진연동 관련 검토.md +++ b/바론SSO 사용자 프로필 사진연동 관련 검토.md @@ -19,13 +19,13 @@ ## 2. 현재 상황 - 신규앱은 프로필 사진 파일을 자체 저장하거나 자체 파일명 규칙으로 관리하지 않는다. -- Baron SSO는 현재 네이버웍스와 강하게 연결되어 있으며, 팀장 방향은 네이버웍스 사진을 우선 활용하는 것이다. -- 팀장은 네이버웍스 프로필 사진 연동 검토를 위해 사용할 개발자계정을 별도로 공유해주기로 한 상태다. +- Baron SSO는 현재 네이버웍스와 강하게 연결되어 있으며, 네이버웍스 사진을 우선 활용하는 방향으로 정리되어 있다. +- 네이버웍스 프로필 사진 연동 검토를 위해 사용할 개발자계정이 별도로 공유될 예정이다. - 현재 프로필 이미지는 특정 외부서버에 있는 파일 링크 또는 이미지 URL을 통해 표현하는 방향이다. - 기존 이미지 파일명은 `직원 이메일 @ 앞부분.jpg` 규칙을 따른다. -- `이메일 @ 앞부분`은 사내 개인 고유키 성격을 가지므로, 팀장 권고에 따라 신규앱이 이 값을 직접 파일명으로 사용하거나 URL 규칙으로 유추하는 방식은 피해야 한다. +- `이메일 @ 앞부분`은 사내 개인 고유키 성격을 가지므로, 신규앱이 이 값을 직접 파일명으로 사용하거나 URL 규칙으로 유추하는 방식은 피해야 한다. -팀장 권고 기준의 1차 방향은 아래와 같다. +현재 정리된 1차 방향은 아래와 같다. 1. 네이버웍스에 해당 직원 사진이 있으면 그 사진을 먼저 표현한다. 2. 네이버웍스 사진이 없으면, 외부서버의 `photoLookupKey` 기반 매핑 구조로 사진을 조회한다. @@ -230,7 +230,7 @@ GET /profile-image?key=a8f3x91k... 추가 전제: -- 팀장이 전달 예정인 네이버웍스 연동용 개발자계정으로 실제 프로필 사진 조회 가능 여부와 응답 구조를 먼저 확인한다. +- 전달 예정인 네이버웍스 연동용 개발자계정으로 실제 프로필 사진 조회 가능 여부와 응답 구조를 먼저 확인한다. ### 7-2. 계약 보강 포인트 정리 @@ -313,12 +313,12 @@ GET /profile-image?key=a8f3x91k... 3. 외부서버는 `GET /profile-images/{photo_lookup_key}` 형태의 조회 endpoint를 제공한다. 4. 1차 구현은 외부서버가 이미지를 직접 응답하는 방식으로 시작한다. 5. 신규앱은 파일명을 직접 만들지 않는다. -6. 팀장이 공유할 네이버웍스 개발자계정으로 연동 가능성과 필요한 API/권한 범위를 먼저 확인한다. +6. 공유 예정인 네이버웍스 개발자계정으로 연동 가능성과 필요한 API/권한 범위를 먼저 확인한다. 7. 직원 DTO 또는 별도 프로필 응답에 `네이버웍스 사진 필드`와 `photoLookupKey`를 함께 포함시킬 수 있는지 우선 검토한다. ## 9. 후속 확인 필요 항목 -- 팀장이 공유할 네이버웍스 개발자계정의 권한 범위가 프로필 사진 조회에 충분한지 +- 공유 예정인 네이버웍스 개발자계정의 권한 범위가 프로필 사진 조회에 충분한지 - 네이버웍스 연동 시 앱이 직접 API를 호출하는지, Baron SSO 또는 중간 서버가 사진 URL/바이너리를 전달하는지 - Baron SSO 연계 응답 또는 직원 API에서 네이버웍스 사진 URL/식별값을 받을 수 있는지 - 네이버웍스 사진이 없는 사용자를 어떤 기준으로 판별할 수 있는지