바론SSO 사용자 프로필 사진연동 관련 검토.md 업데이트

This commit is contained in:
2026-07-14 15:24:49 +09:00
parent 9c1b90f478
commit 85cb137d8c
@@ -19,13 +19,13 @@
## 2. 현재 상황 ## 2. 현재 상황
- 신규앱은 프로필 사진 파일을 자체 저장하거나 자체 파일명 규칙으로 관리하지 않는다. - 신규앱은 프로필 사진 파일을 자체 저장하거나 자체 파일명 규칙으로 관리하지 않는다.
- Baron SSO는 현재 네이버웍스와 강하게 연결되어 있으며, 팀장 방향은 네이버웍스 사진을 우선 활용하는 것이다. - Baron SSO는 현재 네이버웍스와 강하게 연결되어 있으며, 네이버웍스 사진을 우선 활용하는 방향으로 정리되어 있다.
- 팀장은 네이버웍스 프로필 사진 연동 검토를 위해 사용할 개발자계정 별도로 공유해주기로 한 상태다. - 네이버웍스 프로필 사진 연동 검토를 위해 사용할 개발자계정 별도로 공유될 예정이다.
- 현재 프로필 이미지는 특정 외부서버에 있는 파일 링크 또는 이미지 URL을 통해 표현하는 방향이다. - 현재 프로필 이미지는 특정 외부서버에 있는 파일 링크 또는 이미지 URL을 통해 표현하는 방향이다.
- 기존 이미지 파일명은 `직원 이메일 @ 앞부분.jpg` 규칙을 따른다. - 기존 이미지 파일명은 `직원 이메일 @ 앞부분.jpg` 규칙을 따른다.
- `이메일 @ 앞부분`은 사내 개인 고유키 성격을 가지므로, 팀장 권고에 따라 신규앱이 이 값을 직접 파일명으로 사용하거나 URL 규칙으로 유추하는 방식은 피해야 한다. - `이메일 @ 앞부분`은 사내 개인 고유키 성격을 가지므로, 신규앱이 이 값을 직접 파일명으로 사용하거나 URL 규칙으로 유추하는 방식은 피해야 한다.
팀장 권고 기준의 1차 방향은 아래와 같다. 현재 정리된 1차 방향은 아래와 같다.
1. 네이버웍스에 해당 직원 사진이 있으면 그 사진을 먼저 표현한다. 1. 네이버웍스에 해당 직원 사진이 있으면 그 사진을 먼저 표현한다.
2. 네이버웍스 사진이 없으면, 외부서버의 `photoLookupKey` 기반 매핑 구조로 사진을 조회한다. 2. 네이버웍스 사진이 없으면, 외부서버의 `photoLookupKey` 기반 매핑 구조로 사진을 조회한다.
@@ -230,7 +230,7 @@ GET /profile-image?key=a8f3x91k...
추가 전제: 추가 전제:
- 팀장이 전달 예정인 네이버웍스 연동용 개발자계정으로 실제 프로필 사진 조회 가능 여부와 응답 구조를 먼저 확인한다. - 전달 예정인 네이버웍스 연동용 개발자계정으로 실제 프로필 사진 조회 가능 여부와 응답 구조를 먼저 확인한다.
### 7-2. 계약 보강 포인트 정리 ### 7-2. 계약 보강 포인트 정리
@@ -313,12 +313,12 @@ GET /profile-image?key=a8f3x91k...
3. 외부서버는 `GET /profile-images/{photo_lookup_key}` 형태의 조회 endpoint를 제공한다. 3. 외부서버는 `GET /profile-images/{photo_lookup_key}` 형태의 조회 endpoint를 제공한다.
4. 1차 구현은 외부서버가 이미지를 직접 응답하는 방식으로 시작한다. 4. 1차 구현은 외부서버가 이미지를 직접 응답하는 방식으로 시작한다.
5. 신규앱은 파일명을 직접 만들지 않는다. 5. 신규앱은 파일명을 직접 만들지 않는다.
6. 팀장이 공유할 네이버웍스 개발자계정으로 연동 가능성과 필요한 API/권한 범위를 먼저 확인한다. 6. 공유 예정인 네이버웍스 개발자계정으로 연동 가능성과 필요한 API/권한 범위를 먼저 확인한다.
7. 직원 DTO 또는 별도 프로필 응답에 `네이버웍스 사진 필드``photoLookupKey`를 함께 포함시킬 수 있는지 우선 검토한다. 7. 직원 DTO 또는 별도 프로필 응답에 `네이버웍스 사진 필드``photoLookupKey`를 함께 포함시킬 수 있는지 우선 검토한다.
## 9. 후속 확인 필요 항목 ## 9. 후속 확인 필요 항목
- 팀장이 공유할 네이버웍스 개발자계정의 권한 범위가 프로필 사진 조회에 충분한지 - 공유 예정인 네이버웍스 개발자계정의 권한 범위가 프로필 사진 조회에 충분한지
- 네이버웍스 연동 시 앱이 직접 API를 호출하는지, Baron SSO 또는 중간 서버가 사진 URL/바이너리를 전달하는지 - 네이버웍스 연동 시 앱이 직접 API를 호출하는지, Baron SSO 또는 중간 서버가 사진 URL/바이너리를 전달하는지
- Baron SSO 연계 응답 또는 직원 API에서 네이버웍스 사진 URL/식별값을 받을 수 있는지 - Baron SSO 연계 응답 또는 직원 API에서 네이버웍스 사진 URL/식별값을 받을 수 있는지
- 네이버웍스 사진이 없는 사용자를 어떤 기준으로 판별할 수 있는지 - 네이버웍스 사진이 없는 사용자를 어떤 기준으로 판별할 수 있는지