Stabilize auth flow and profile images

This commit is contained in:
Codex
2026-07-20 13:38:39 +09:00
parent 57caca8dc8
commit 5d3eee7a16
128 changed files with 28860 additions and 1468 deletions
@@ -0,0 +1,51 @@
# tdc114plus docs 바로 하위 주요 문서 전수 검토 기록
작성일: 2026-07-10
상태: 검토 완료
목적: `docs/` 바로 하위 `.md` 문서를 신규 개발 기준에 맞춰 전수 검토하고, 코드 수정 전 적용해야 할 정책/가이드 보정 사항을 기록한다.
## 1. 검토 기준
- 신규 앱은 Baron SSO에 등록되는 별도 모바일 RP다.
- 로그인 기본 방식은 `Baron SSO Hosted Login + OIDC Authorization Code + PKCE`다.
- Flutter 앱은 headless API를 직접 호출하지 않는다.
- 조직/직원 데이터 기준 원본은 `GET https://sadmin.hmac.kr/api/v1/integrations/org-context`다.
- 조직 drilldown은 `자식 조직이 있으면 하위조직 목록`, `leaf 조직이면 직원 목록`을 따른다.
- 하위조직 카드 인원 수는 직접 소속 수가 아니라 subtree 합산 인원 수를 표시한다.
## 2. 검토 범위
`docs/` 바로 하위 `.md` 31개를 기준으로 검토했다.
- `00_` 계약/정책/가이드 문서 전체
- Android/ADB/실기기 운영 체크리스트
- Baron org-context 참고 문서
- staging 로그인 시나리오
- 기존 정책 검토/전환 리뷰 문서
하위 폴더(`docs/references`, `docs/test-logs`, `docs/troubleshooting`, `docs/daily-issues`)는 이번 범위에서 제외했다.
## 3. 확인 결과
- 핵심 계약 문서(`00_contract_tdc114plus_api_2026-07-02.md`)는 Hosted Login + PKCE 기준과 일치한다.
- 화면 정책 문서(`00_policy_tdc114plus_screen_feature_2026-07-07.md`)는 leaf/비-leaf 조직 표시 규칙과 subtree 인원 수 정책을 포함하도록 정리되어 있다.
- 외부 API 사용 문서(`00_guide_tdc114plus_external_api_usage_2026-07-03.md`)는 운영 Key를 앱에 넣지 않는다는 원칙과 일치한다.
- org-context 매핑 문서에는 `memberCount``totalMemberCount` 차이를 더 명확히 보강했다.
- 쉬운 설명 문서에는 headless 직접 호출 중심 설명이 남아 있어 Hosted Login + PKCE 기준으로 개정했다.
- staging 검증 시나리오에는 headless API 배포 전제가 남아 있어 Hosted Login + PKCE 검증 기준으로 개정했다.
- Android/ADB/실기기 문서는 현재 USB 실기기 + Windows ADB 서버 공유 운영 기준과 충돌하지 않는다.
## 4. 이번에 개정한 문서
- `docs/00_policy_tdc114plus_screen_feature_2026-07-07.md`
- `docs/00_guide_tdc114plus_org_context_mapping_2026-07-08.md`
- `docs/guide_baron_org_context_api_reference_2026-07-03.md`
- `docs/guide_new_app_baron_sso_easy_explanation_2026-07-08.md`
- `docs/scenario_staging_baron_sso_login_verification_2026-07-06.md`
## 5. 코드 수정 판단
현재 화면 정책상 `CM본부 -> CM사업부 -> 호남지역총괄본부` 흐름에서 `호남지역총괄본부 0명`은 API 데이터가 leaf 직접 소속 0명이라면 정상일 수 있다.
다만 코드상 선택 조직의 직원 검색 범위가 선택 조직 자신만 보고 descendant tenant를 포함하지 않는 문제가 있다. 따라서 다음 코드 수정은 `현재 선택 scope의 subtree 전체를 직원 검색 범위로 사용`하도록 보완한다.