# tdc114plus Baron SSO 참조 소스 기준 작성일: 2026-07-02 목적: `tdc114plus` 개발 중 Baron SSO, orgFront, backend API, 로그인 흐름을 확인할 때 어떤 Baron SSO 저장소와 브랜치를 기준으로 삼을지 정리한다. ## 1. 결론 `tdc114plus` 개발 시 참조할 원본 Baron SSO 코드는 공식 Gitea 저장소의 `dev` 브랜치를 기준으로 한다. | 항목 | 기준 | | --- | --- | | 공식 원격 | `https://gitea.hmac.kr/baron/baron-sso.git` | | 로컬 remote 이름 | `origin` | | 기준 브랜치 | `origin/dev` | | 현재 fetch 기준 최신 commit | `3b253e05 Merge pull request 'feature/connect-ui' (#1374) from feature/connect-ui into dev` | | 개인 fork remote | `fork=https://kevin@gitea.hmac.kr/kevin/baron-sso.git` | | 개인 fork 용도 | 개인 작업/실험/PR 준비용. tdc114plus 공식 참조 기준으로 삼지 않음 | 즉, `tdc114plus`가 바로 바라볼 기준은 Gitea의 공식 Baron SSO 저장소이며, 그중 `origin/dev`를 최신 기준으로 본다. ## 2. 현재 로컬 Baron SSO 상태 현재 `/home/ubuntu/workspace/baron-sso`는 아래 상태이다. | 항목 | 상태 | | --- | --- | | 현재 브랜치 | `feature/baron-sso-local-moon` | | tracking | `fork/feature/baron-sso-local-moon` | | 공식 최신 브랜치 | `origin/dev` | | 로컬 `dev` 상태 | `origin/dev` 대비 ahead/behind가 있어 직접 참조 기준으로 쓰기 애매함 | | 작업트리 상태 | 수정/미추적 파일이 많음 | 따라서 현재 작업 중인 `feature/baron-sso-local-moon` 브랜치를 직접 최신화해서 참조용으로 쓰는 것은 권장하지 않는다. ## 3. 권장 개발 방식 ### 3.1 최신 Baron SSO 기준 Baron SSO 소스 확인과 API 개발은 항상 최신 `origin/dev` 기준에서 시작한다. 권장 명령: ```bash cd /home/ubuntu/workspace/baron-sso git fetch origin --prune git log --oneline -5 origin/dev ``` 특정 파일 확인: ```bash git show origin/dev:orgfront/README.md git show origin/dev:backend/internal/handler/auth_handler.go ``` 특정 파일을 간단히 확인할 때는 위 방식으로 충분하다. 다만 `tdc114plus` 개발 중 Baron SSO backend 또는 orgFront에 실제 API 파일을 생성해야 할 가능성이 있으므로, 단순 읽기 전용 참조보다 별도 개발 worktree를 사용하는 것을 기본안으로 둔다. ### 3.2 Baron SSO API 개발용 worktree 현재 `baron-sso` 작업트리가 더럽기 때문에, 기존 브랜치를 최신화하지 않고 최신 `origin/dev`에서 별도 API 개발용 worktree를 만든다. 생성 경로: ```text /home/ubuntu/workspace/baron-sso-tdc114plus-api ``` 생성 명령: ```bash cd /home/ubuntu/workspace/baron-sso git fetch origin --prune git worktree add -b feature/tdc114plus-api ../baron-sso-tdc114plus-api origin/dev ``` 현재 생성 상태: | 항목 | 값 | | --- | --- | | worktree 경로 | `/home/ubuntu/workspace/baron-sso-tdc114plus-api` | | 브랜치 | `feature/tdc114plus-api` | | 시작 기준 | `origin/dev` | | 시작 commit | `3b253e05 Merge pull request 'feature/connect-ui' (#1374) from feature/connect-ui into dev` | 이 worktree는 `tdc114plus` 연동을 위한 Baron SSO API 계약 확인, backend/orgFront 코드 분석, 필요한 API 파일 추가 작업에 사용한다. ```bash cd /home/ubuntu/workspace/baron-sso-tdc114plus-api rg "orgFront|orgfront|phone|login" backend orgfront userfront ``` ### 3.3 push 기준 Baron SSO API 개발 브랜치는 공식 `origin/dev`에서 시작하되, 최초 push는 개인 fork 또는 팀이 지정한 feature remote로 진행한다. 권장 기본안: ```bash git push -u fork feature/tdc114plus-api ``` 공식 저장소에 직접 feature branch를 올릴지는 팀 권한/운영 기준을 확인한 뒤 결정한다. ## 4. 기존 브랜치 업데이트 여부 기존 작업 브랜치를 최신 Baron SSO 소스로 업데이트하는 것은 비권장이다. 이유: - 현재 `feature/baron-sso-local-moon`에는 수정 파일과 미추적 파일이 많다. - tdc114plus 개발은 Baron SSO 코드 확인과 API 추가가 필요할 수 있으나, 그 작업은 별도 `feature/tdc114plus-api` 브랜치에서 진행하는 것이 안전하다. - 기존 브랜치를 merge/rebase하면 tdc114plus와 무관한 충돌 또는 회귀 위험이 생길 수 있다. - 참조 및 API 추가 목적이라면 `origin/dev` 기반 별도 worktree가 더 안전하다. API 추가 작업은 `baron-sso-tdc114plus-api` worktree의 `feature/tdc114plus-api` 브랜치에서만 진행하고, 기존 개인 작업 브랜치와 섞지 않는다. ## 5. tdc114plus 개발 중 Baron SSO 확인 대상 우선 확인할 영역: | 영역 | 확인 목적 | | --- | --- | | `backend` | 전화번호 로그인 API, 사용자 조회, 인증 응답 정책 | | `orgfront` | 조직/직원 데이터 흐름, orgFront API 또는 데이터 구조 | | `userfront` | 기존 전화번호 로그인 UX, runtime env, auth proxy 호출 방식 | | `docs` | API 설계 정책, org chart 정책, 전화번호 로그인 관련 검토 문서 | 우선 검색 키워드: ```text orgFront orgfront organization orgchart phone phone_number mobile login auth employee ``` ## 6. tdc114plus 다음 작업에 미치는 영향 다음 작업인 API 계약 정리는 아래 기준으로 진행한다. 1. 최신 `origin/dev` Baron SSO를 참조한다. 2. 기존 작업 브랜치는 건드리지 않는다. 3. Baron SSO 소스 수정이 필요한 경우에는 먼저 API 계약 문서에 필요성을 적는다. 4. 실제 Baron SSO 수정은 `/home/ubuntu/workspace/baron-sso-tdc114plus-api`의 `feature/tdc114plus-api`에서 진행한다. 5. tdc114plus 앱 저장소에는 API client와 모델만 구현하고, Baron SSO backend 변경과 섞지 않는다. ## 7. API 생성 우선 원칙 `tdc114plus` 개발 중 Baron SSO 소스코드와 연동이 필요한 부분은 기존 Baron SSO 기능을 임의로 수정해 맞추지 않는다. 원칙: - 필요한 데이터 요청 및 피드백은 Baron SSO 쪽에 `tdc114plus`에 필요한 API를 생성하여 진행한다. - 기존 Baron SSO 로그인, 세션, consent, userfront, orgFront 동작을 직접 변형하지 않는다. - 기존 API 응답을 `tdc114plus` 요구사항에 맞게 임의로 바꾸지 않는다. - 신규 앱 전용 응답이 필요하면 별도 endpoint 또는 별도 response DTO를 둔다. - API 추가는 `feature/tdc114plus-api` 브랜치에서 진행한다.