카카오 채널이 주는 발화자 식별자는 **채널 단위 익명 키**라 우리 user_id 와 관계가 없다. 다른 엔드포인트는 전부 place_crud.get_place(s, owner_user_id, place_id) 로 소유자 범위를 지키는데 채널 발화에는 그 owner_user_id 를 줄 근거가 없다 — 매핑이 없으면 채널 진입점만 소유자 범위 밖에 놓이고, 채널에 말을 건 아무나가 남의 가게를 고친다. - postgres-init: owner_kakao_links(0021 + init.sql). 부분 유니크 셋 중 uq_kakao_link_channel_key(한 카카오 계정 = 한 사장님)가 없으면 "어느 가게 이야기냐" 가 대화가 아니라 DB 에서 갈라진다 - services/kakao_link_service: 일회성은 코드 값이 아니라 WHERE status='PENDING' CAS 한 문장이 보장한다. 실패는 전부 같은 에러 — 없는 코드·만료·시도초과를 구분해 답하면 6자리의 유효성을 밖에서 탐색할 수 있다 - 코드는 sha256 만 저장. 손으로 치는 짧은 값이라 평문이면 DB 를 읽는 쪽이 곧 연결 권한이다. 글자에서 0·O·1·I·L 제외 — 잘못 읽으면 원인이 화면에 안 보인다 - router/v1/agent/kakao: 셋 다 no-store·no-referrer·noindex. ★ 소비(redeem) 엔드포인트는 일부러 없다 — 웹훅 서명 검증 전에 공개 소비 경로를 열면 누구나 6자리를 대입해 남의 계정에 자기 카톡을 붙인다 - config/agent_config: social_config 와 일부러 가름. SNS 게재는 되돌릴 수 없는 대외 발화, 에이전트는 자기 사이트를 고치는 창구 — 승인 강도가 다르다 - frontend/features/agent: /sites 의 Threads 카드 옆. 연결은 사람 단위라 같은 자리다 - docs/AGENT.md 신설, CLAUDE.md 색인·함정, DEVLOG test_kakao_link.py 15 passed. 전체 780 passed / 50 failed — 그 50건은 HEAD 에서도 동일(워크트리 대조), 기존 이슈로 이번 변경과 무관. npm run lint 통과 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> |
||
|---|---|---|
| .. | ||
| 0000_drop_companies.sql | ||
| 0001_place_contents_external_category.sql | ||
| 0002_spots_shared.sql | ||
| 0003_site_contents.sql | ||
| 0004_local_contents_unify.sql | ||
| 0005_flatten_schemas.sql | ||
| 0006_prune_unused.sql | ||
| 0007_story_rows_per_kind.sql | ||
| 0008_personalization_to_site_sections.sql | ||
| 0009_align_with_init_sql.sql | ||
| 0010_place_songs.sql | ||
| 0011_area_contents_status_index.sql | ||
| 0011_place_itineraries.sql | ||
| 0012_owner_social_accounts.sql | ||
| 0012_place_faqs_template_source.sql | ||
| 0013_job_progress.sql | ||
| 0013_place_social_posts.sql | ||
| 0014_search_console.sql | ||
| 0015_users_token_version.sql | ||
| 0016_alert_outbox.sql | ||
| 0017_place_posts.sql | ||
| 0018_place_reviews.sql | ||
| 0019_place_posts_scheduled_date.sql | ||
| 0020_place_posts_generation_meta.sql | ||
| 0021_owner_kakao_links.sql | ||
| README.md | ||
마이그레이션 — 이미 만들어진 DB 를 따라오게 하는 파일
init-data/init.sql 은 새 DB 를 세우는 전체 DDL 이고 계속 최신을 유지한다.
여기 파일들은 이미 데이터가 든 DB 를 그 최신으로 끌어올린다. 둘 다 필요하다.
왜 생겼나 (2026-09-09)
DECISIONS.md 는 누적 ALTER 를 없애면서 이렇게 적어 뒀다 —
"아직 git·서버 어디에도 안 올라가 보정할 기존 DB 가 없다 … 운영 DB 가 생기는 순간
다시 필요해진다". 그 순간이 왔다.
실제로 터졌다: 로컬 DB 에 local.place_contents 테이블과 place.places.external_category
컬럼이 없었다. init.sql 에는 둘 다 있었지만 그 파일은 DB 를 처음 만들 때만 돈다.
TourAPI 가 주변 정보를 받아 와도 저장할 곳이 없어 축제·맛집이 0건이었고,
화면에는 "그냥 안 나오는 것"으로 보였다 — 원인을 짚는 데 한참 걸렸다.
규칙
- 파일명
NNNN_한글_요약.sql— 번호는 이어 붙인다. 지운 번호를 재사용하지 않는다. ★ 예외는0000_drop_companies하나다 — 이 폴더가 생기기 전(09-08) 변경을 뒤늦게 옮긴 것이라 0005 보다 앞에 둔다. 이미 전부 적용한 DB 에는 마지막에 돌므로 존재 검사로 감싸 두었다(파일 머리주석). - 재실행 안전하게 쓴다(
IF NOT EXISTS·ADD COLUMN IF NOT EXISTS). 적용 기록이 있어도 사람이 손으로 한 번 더 돌릴 수 있다. - 한 파일 = 한 가지 변경. 여러 테이블을 건드려도 목적이 하나면 한 파일이다.
init.sql도 같이 고친다. 새 DB 는 그 파일만 읽는다 — 여기만 고치면 새로 세운 DB 에 그 변경이 없다(tests/test_schema_ddl.py가 ORM 과의 어긋남은 잡지만, init.sql 과 이 폴더의 어긋남은 아무도 안 잡는다).
적용
cd solution/backend && .venv/bin/python scripts/migrate.py # 안 돌린 것만
cd solution/backend && .venv/bin/python scripts/migrate.py --dry-run # 목록만
적용 기록은 public.schema_migrations 에 남는다. 이미 있는 번호는 건너뛴다.