계정 생성 API 가 아예 없었다(그동안 users 를 손으로 INSERT 했다). 로그인 화면은 있는데 그 뒤에 설 계정을 만들 방법이 제품에 없는 상태였다. - auth_service.signup: 가입 = **새 회사(테넌트) 1개 + 첫 계정 1개**. users.company_id 가 NOT NULL 이고 모든 도메인이 company 로 스코프돼서, 회사 없는 계정은 아무것도 못 만든다 - services/external/google_identity: 구글 ID 토큰의 서명·iss·만료에 더해 **aud(우리 client_id)와 email_verified 를 본다.** aud 검사가 빠지면 남의 앱에 발급된 '진짜' 구글 토큰으로 우리 계정에 들어온다 — 서명도 발급자도 전부 맞으므로 다른 검사로는 안 걸린다 - users.provider/provider_uid 추가, password NULL 허용, id 20→64자(google_<sub> 가 20자를 넘는다). provider 에 server_default 를 같이 준 이유: ORM default 는 raw INSERT(테스트 시드)에 안 먹어서 NOT NULL 컬럼이면 그 경로가 통째로 깨진다 - attempt_login: 소셜 계정을 먼저 끊는다. 안 끊으면 bcrypt 가 None 해시를 만나 500 이다 - 같은 이메일이라도 id/pw 계정과 구글 계정을 **잇지 않는다.** 이으면 계정 선점이다 — 남의 이메일로 먼저 만들어 둔 계정에 그 사람의 구글 로그인이 들어간다 → DECISIONS 1-5 - LoginPage 는 admin 과 공유라 selfServe 로 갈랐다. admin 은 가입 링크도 구글 버튼도 안 뜬다 (admin 라우터에 /signup 이 없어 404 가 난다) - GOOGLE_CLIENT_ID 는 루트 .env 한 곳. compose 가 VITE_GOOGLE_CLIENT_ID 로 흘려보낸다 — 두 곳에 적으면 백엔드 aud 대조와 화면 버튼이 조용히 갈라진다 ★ 이미 도는 DB 는 init.sql 을 다시 적용해야 한다(말미 ALTER 섹션). pytest: auth 13건 + 구글 토큰 검증 8건(진짜 RSA 서명으로 aud·iss·만료·email_verified·변조 거절 확인) 통과. 전체 527 passed / 8 failed(전부 기존 실패, 인증과 무관). tsc·eslint·vite build 통과.
67 lines
3.2 KiB
Plaintext
67 lines
3.2 KiB
Plaintext
# cp .env.example .env 후 값을 채운다. .env 는 커밋되지 않는다.
|
|
# 우선순위: 실제 환경변수(compose) > .env > 코드 기본값(config_models.py)
|
|
|
|
# ── 공통 solution/backend · admin/backend (server_configs 가 읽는다)
|
|
APP_ENV=local
|
|
|
|
DB_HOST=127.0.0.1
|
|
DB_PORT=5432
|
|
DB_USER=postgres
|
|
DB_PASSWORD=
|
|
DB_NAME=web4ai_db
|
|
|
|
# 비우면 토큰 서명이 안 된다
|
|
# 생성: python -c "import secrets; print(secrets.token_urlsafe(48))"
|
|
JWT_ACCESS_SECRET=
|
|
JWT_REFRESH_SECRET=
|
|
|
|
# 키가 비면 그 어댑터만 꺼진다. 서버는 뜬다.
|
|
PERPLEXITY_API_KEY=
|
|
COLLECT_USE_PERPLEXITY=0 # Perplexity 채널 발견. 0=끔(기본)
|
|
NAVER_CLIENT_ID=
|
|
NAVER_CLIENT_SECRET=
|
|
KAKAO_REST_API_KEY= # 미발급. 없으면 네이버 지역검색을 쓴다
|
|
GEMINI_API_KEY=
|
|
TOUR_API_KEY= # 디코딩된 키(인코딩 키는 이중 인코딩된다)
|
|
|
|
# 구글 로그인. 비우면 구글 로그인만 꺼진다(서버는 뜨고, 화면에 버튼도 안 뜬다).
|
|
# Google Cloud Console > API 및 서비스 > 사용자 인증 정보 > OAuth 2.0 클라이언트 ID(웹 애플리케이션)
|
|
# "승인된 JavaScript 원본" 에 화면 주소를 등록해야 브라우저에서 토큰이 나온다(리디렉션 URI 는 필요 없다).
|
|
# ★ 백엔드(aud 대조)와 프론트(버튼)가 **같은 값**을 써야 한다 — compose 가 이 하나를
|
|
# VITE_GOOGLE_CLIENT_ID 로 흘려보낸다. 두 곳에 따로 적지 않는다.
|
|
# ★ 바꾸면 프론트를 다시 구워야 한다: ./deploy.sh solution-site
|
|
GOOGLE_CLIENT_ID=
|
|
|
|
# CORS 허용 오리진. 쉼표로 여럿.
|
|
# 서버에 올리면 반드시 적는다. 안 적으면 화면은 뜨고 API 만 막힌다.
|
|
# CLIENT_URL=http://172.30.1.36:30031,http://localhost:3002
|
|
# LANDING_URL=
|
|
|
|
# ── solution/frontend 브라우저가 부르는 주소 (compose 가 VITE_* 로 주입)
|
|
# ★ 브라우저가 부르는 주소다. 서버에 올리면 localhost 는 즉시 틀린다.
|
|
# PUBLIC_API_BASE_URL=http://localhost:9800
|
|
# PUBLIC_WEB_BASE_URL=http://localhost:3000
|
|
|
|
# ── solution/site 발행물 — solution/backend 도 같이 본다
|
|
# canonical·og:url·sitemap·IndexNow 가 전부 SITE_PUBLIC_HOST 를 쓴다.
|
|
SITE_PUBLIC_HOST=w4ai.o2o.kr
|
|
INDEXNOW_KEY= # 비우면 색인 통보를 건너뛴다(발행은 정상)
|
|
AZURE_STORAGE_CONNECTION_STRING= # 비우면 로컬 발행만 한다
|
|
AZURE_STORAGE_CONTAINER=
|
|
AZURE_STORAGE_PREFIX=
|
|
|
|
# ── compose 포트 매핑
|
|
# 비우면 로컬 기본값. 서버 값은 docs/SERVERS.md
|
|
# SITE_HTTP_PORT=80 # 발행 사이트
|
|
# WEB_PORT=3000 # 사장님 앱
|
|
# API_PORT=9800 # 사장님 API
|
|
# ADMIN_PORT=3002 # 내부 화면 (bind 127.0.0.1)
|
|
# ADMIN_API_PORT_PUBLIC=9801 # 내부 API (bind 127.0.0.1)
|
|
|
|
# 자동 로그인 — 위저드 앞에 로그인 화면을 세우지 않으려고 세션을 미리 잡는다.
|
|
# ⚠️ 이 값은 **프론트 번들에 구워진다.** 페이지를 연 사람은 누구나 JS 에서 읽는다 —
|
|
# 내부 테스트 호스트에서만 채우고, 사장님에게 여는 순간 비운다(lib/autoSession.ts).
|
|
# ★ 바꾸면 재빌드해야 한다: ./deploy.sh solution-site
|
|
AUTO_LOGIN_ID=
|
|
AUTO_LOGIN_PW=
|