docs: record release meeting handoff

This commit is contained in:
Codex
2026-07-20 16:19:37 +09:00
parent a8692319d5
commit 3cea502619
4 changed files with 508 additions and 0 deletions
@@ -303,3 +303,106 @@ Baron SSO 개발자에게 전달할 핵심은 아래였다.
## 한 줄 요약
2026-07-20 기준 로그인 막힘의 핵심은 `앱이 요청을 못 보내는 문제`가 아니라 `요청은 정상인데 실제 문자 링크가 사용자에게 도착하지 않는 문제`다.
## 2026-07-20 오후 최종 안정화 결과
오전 인계 시점 이후 Baron SSO 문자 링크 흐름과 `tdc114plus-auth` 중계 흐름을 재점검했고, 최종적으로 실기기 기준 정상 진입을 확인했다.
최종 확인된 내용:
- 실기기에서 로그인 링크 발송 성공
- 문자 링크 수신 및 승인 성공
- 승인 후 앱 진입 성공
- 직원검색 목록 표시 정상
- 조직도 표시 정상
- 즐겨찾기 표시 정상
- 직원 상세 진입 정상
- 화면 전환 후 목록/이미지 재표시 정상
## 2026-07-20 프로필 사진 최종 검증 결과
프로필 사진 우선순위는 아래 정책으로 확정하고 실기기에서 확인했다.
1. `NAVER_WORKS`
2. `BARON_UUID_R2`
3. `DEFAULT`
최종 확인된 대표 사용자:
| 우선순위 | source | 사용자 | 확인 결과 |
| --- | --- | --- | --- |
| 1순위 | `NAVER_WORKS` | 한치영 / 이태훈 | 네이버웍스 프로필 사진 표시 정상 |
| 2순위 | `BARON_UUID_R2` | 문형석 등 | UUID 파일명 기반 이미지 표시 정상 |
| 3순위 | `DEFAULT` | 강버들 | 앱 기본 아바타 fallback 정상 |
중요 정리:
- 네이버웍스 사진이 있는 사용자는 1순위로 네이버웍스 사진을 사용한다.
- 네이버웍스 사진이 없고 UUID 이미지가 있으면 `https://baroncs.co.kr/employee_img/{uuid}.jpg` 경로를 사용한다.
- 둘 다 없으면 앱 기본 아바타로 자연스럽게 fallback 된다.
## 2026-07-20 코드/문서 커밋 및 push 결과
오늘 안정화된 변경은 두 저장소에 로컬 커밋 후 Gitea `origin/main`으로 push 완료했다.
`tdc114plus`:
- `5d3eee7 Stabilize auth flow and profile images`
- `cb36612 Move external secrets behind auth broker`
- `a0d393e docs: expand auth deployment guidance`
- `a869231 docs: clarify auth deployment boundaries`
`tdc114plus-auth`:
- `4e97ef8 Stabilize auth broker and profile image proxy`
- `0e448bd Document broker-managed external secrets`
정리:
- 앱 쪽 Baron API Key 직접 관리 제거 완료
- 외부 secret은 `tdc114plus-auth` 중계서버에서 관리하는 방향으로 정리
- PostgreSQL 프로필 이미지 매핑안은 폐기
- `tdc114plus-auth`의 PostgreSQL 잔여 파일(`go.sum`, `db/profile_image_mapping.sql`, 빈 `db/`) 삭제 완료
## 2026-07-20 배포 회의 문서 정리 결과
배포 준비 회의용 문서를 정리했다.
주요 문서:
- `docs/00_guide_tdc114plus_android_release_meeting_2026-07-20.md`
- `docs/00_meeting_onepage_tdc114plus_release_2026-07-20.md`
- `docs/00_meeting_onepage_tdc114plus_release_2026-07-20.print.html`
- `docs/00_meeting_onepage_tdc114plus_release_2026-07-20.pdf`
문서 기준 현재 방향:
- 신규앱은 `staging -> 내부 검증 -> production` 순서로 배포한다.
- 최종 배포 직접 대상은 `tdc114plus` 앱과 `tdc114plus-auth` 서버다.
- `tdc114plus-auth`는 Baron SSO 본체에 흡수하지 않고 독립 서비스로 유지한다.
- 초기에는 Baron 계열 운영 인프라 안의 독립 서비스로 배치할 수 있다.
- 서버 배포 전략은 rollback이 쉬운 블루/그린을 1순위로 본다.
## 다음 작업 시작 시 우선 순서
1. 업무시작 기동 전에 두 저장소 `git status` 확인
2. `tdc114plus-auth` 5001 또는 staging auth endpoint health 확인
3. 실기기 `adb reverse --list` 확인
4. 로그인 링크 발송, 문자 수신, 승인 후 앱 진입 확인
5. 직원검색/조직도/즐겨찾기/상세 화면 회귀 확인
6. 프로필 사진 1순위/2순위/3순위 대표 사용자 재확인
7. 배포 준비 단계로 이동하기 전, 회의 문서와 실제 서버 배포 체크리스트 정합성 확인
## 퇴근 전 종료 기동 점검 결과
종료 스크립트 점검 결과:
- `bash -n scripts/shutdown.sh` 통과
- `./scripts/shutdown.sh --dry-run` 통과
- dry-run 기준 종료 대상은 helper 프로세스, 5001 listener, ADB disconnect 조건 확인, Baron SSO compose 로그 수집, compose down, 권한 복구 순서다.
주의:
- `scripts/shutdown.sh --auto``/home/ubuntu/workspace/baron-sso-tdc114plus-api` Docker compose down을 포함한다.
- 물리 실기기 USB reverse는 `TDC114_ADB_CONNECT_ADDRESS`가 없으면 임의 disconnect하지 않는다.
- 다음날 업무시작 시 `docs/checklist_morning_startup_runtime_2026-07-03.md` 기준으로 재기동한다.