바론SSO 사용자 프로필 사진연동 관련 검토.md 업데이트
This commit is contained in:
@@ -19,13 +19,13 @@
|
||||
## 2. 현재 상황
|
||||
|
||||
- 신규앱은 프로필 사진 파일을 자체 저장하거나 자체 파일명 규칙으로 관리하지 않는다.
|
||||
- Baron SSO는 현재 네이버웍스와 강하게 연결되어 있으며, 팀장 방향은 네이버웍스 사진을 우선 활용하는 것이다.
|
||||
- 팀장은 네이버웍스 프로필 사진 연동 검토를 위해 사용할 개발자계정을 별도로 공유해주기로 한 상태다.
|
||||
- Baron SSO는 현재 네이버웍스와 강하게 연결되어 있으며, 네이버웍스 사진을 우선 활용하는 방향으로 정리되어 있다.
|
||||
- 네이버웍스 프로필 사진 연동 검토를 위해 사용할 개발자계정이 별도로 공유될 예정이다.
|
||||
- 현재 프로필 이미지는 특정 외부서버에 있는 파일 링크 또는 이미지 URL을 통해 표현하는 방향이다.
|
||||
- 기존 이미지 파일명은 `직원 이메일 @ 앞부분.jpg` 규칙을 따른다.
|
||||
- `이메일 @ 앞부분`은 사내 개인 고유키 성격을 가지므로, 팀장 권고에 따라 신규앱이 이 값을 직접 파일명으로 사용하거나 URL 규칙으로 유추하는 방식은 피해야 한다.
|
||||
- `이메일 @ 앞부분`은 사내 개인 고유키 성격을 가지므로, 신규앱이 이 값을 직접 파일명으로 사용하거나 URL 규칙으로 유추하는 방식은 피해야 한다.
|
||||
|
||||
팀장 권고 기준의 1차 방향은 아래와 같다.
|
||||
현재 정리된 1차 방향은 아래와 같다.
|
||||
|
||||
1. 네이버웍스에 해당 직원 사진이 있으면 그 사진을 먼저 표현한다.
|
||||
2. 네이버웍스 사진이 없으면, 외부서버의 `photoLookupKey` 기반 매핑 구조로 사진을 조회한다.
|
||||
@@ -230,7 +230,7 @@ GET /profile-image?key=a8f3x91k...
|
||||
|
||||
추가 전제:
|
||||
|
||||
- 팀장이 전달 예정인 네이버웍스 연동용 개발자계정으로 실제 프로필 사진 조회 가능 여부와 응답 구조를 먼저 확인한다.
|
||||
- 전달 예정인 네이버웍스 연동용 개발자계정으로 실제 프로필 사진 조회 가능 여부와 응답 구조를 먼저 확인한다.
|
||||
|
||||
### 7-2. 계약 보강 포인트 정리
|
||||
|
||||
@@ -313,12 +313,12 @@ GET /profile-image?key=a8f3x91k...
|
||||
3. 외부서버는 `GET /profile-images/{photo_lookup_key}` 형태의 조회 endpoint를 제공한다.
|
||||
4. 1차 구현은 외부서버가 이미지를 직접 응답하는 방식으로 시작한다.
|
||||
5. 신규앱은 파일명을 직접 만들지 않는다.
|
||||
6. 팀장이 공유할 네이버웍스 개발자계정으로 연동 가능성과 필요한 API/권한 범위를 먼저 확인한다.
|
||||
6. 공유 예정인 네이버웍스 개발자계정으로 연동 가능성과 필요한 API/권한 범위를 먼저 확인한다.
|
||||
7. 직원 DTO 또는 별도 프로필 응답에 `네이버웍스 사진 필드`와 `photoLookupKey`를 함께 포함시킬 수 있는지 우선 검토한다.
|
||||
|
||||
## 9. 후속 확인 필요 항목
|
||||
|
||||
- 팀장이 공유할 네이버웍스 개발자계정의 권한 범위가 프로필 사진 조회에 충분한지
|
||||
- 공유 예정인 네이버웍스 개발자계정의 권한 범위가 프로필 사진 조회에 충분한지
|
||||
- 네이버웍스 연동 시 앱이 직접 API를 호출하는지, Baron SSO 또는 중간 서버가 사진 URL/바이너리를 전달하는지
|
||||
- Baron SSO 연계 응답 또는 직원 API에서 네이버웍스 사진 URL/식별값을 받을 수 있는지
|
||||
- 네이버웍스 사진이 없는 사용자를 어떤 기준으로 판별할 수 있는지
|
||||
|
||||
Reference in New Issue
Block a user