o2o-site-AEO/solution/backend/config/server_configs.py
Mina Choi b9d598e214 env: 템플릿을 루트 한 벌로 모으고, .env 를 엉뚱한 데서 읽던 것을 고친다
★ 버그 — 백엔드가 루트 .env 를 안 읽고 있었다.
server_configs.py 의 _DOTENV_PATH 가 dirname 세 번이라 solution/.env 를 보고 있었다.
backend/ 가 solution/ 안으로 들어갈 때 계단을 안 늘린 것이다. 도커는 compose 가 env 를
직접 주입해서 안 드러나고, compose 밖(스크립트·로컬 실행)에서만 외부 API 키가 조용히
안 들어왔다 — 어댑터가 말없이 비활성되는 종류라 아무도 눈치채지 못한다.

solution/backend/.env.example 을 지웠다.
그 자리의 .env 는 위 버그를 고친 뒤에도 아무도 읽지 않는다(루트를 본다).
살아 있던 값은 루트로 옮겼다 — COLLECT_ADAPTERS(기본값을 코드와 맞췄다),
NAVER_COOKIES, SITE_PAYLOAD_DIR. COLLECT_USE_PERPLEXITY 는 버렸다: collect_service 가
"env 로 일괄 활성화하지 않는다" 며 요청 옵션으로 옮겨서, 코드가 더는 읽지 않는다.

루트 .env.example 을 코드·compose 와 맞췄다.
- 코드가 읽는데 템플릿에 없던 것: COLLECT_ADAPTERS · NAVER_COOKIES · SITE_PAYLOAD_DIR ·
  SITE_OUTPUT_DIR · RENDER_TIMEOUT_SEC · ADMIN_API_PORT · JOB_LEASE_SEC · JOB_DEADLINE_SEC ·
  WORKER_CONCURRENCY · JWT_*_EXPIRE_* · GEMINI_*_MODEL · VISION_CONFIDENCE_THRESHOLD
- compose 가 읽는데 템플릿에 없던 것: API_BIND · ADMIN_BIND · ADMIN_API_BIND ·
  ADMIN_API_BASE_URL. 내부 두 개를 0.0.0.0 으로 열면 앱을 가른 의미가 없는데,
  템플릿에 없으면 그 선택지가 있는 줄도 모른다.
- AZURE_STORAGE_PREFIX 기본값을 비웠다. 코드 기본값 ai-for-web 을 그대로 두면 HTML 이
  가리키는 /assets/… 와 블롭 경로가 어긋나 CSS 가 404 다(AGENTS.md 함정).
- 카카오 주석 블록 안에 네이버 설명이 끼어 있고 KAKAO_REST_API_KEY 가 저 아래 떨어져
  있던 것을 공급자별로 다시 묶었다.

앱 쪽 템플릿은 "여기 뭘 적으면 안 되는가"를 적었다.
site 는 런타임 env 를 안 쓴다는 사실을, admin/frontend 는 :9801 을 봐야 한다는 것을 남겼다.
2026-08-31 17:06:06 +09:00

112 lines
5.6 KiB
Python

import os
from dotenv import load_dotenv
from config.config_loader import Configs
from config.config_models import WebServerConfig, LogConfig, MainDBConfig, JwtToken, ExternalApiConfig
# 레포 최상위 .env 를 환경변수로 올린다 (외부 API 키·DB 접속의 배포용 주입 경로).
# override=False: 이미 설정된 실제 환경변수(docker-compose 등)가 항상 이긴다.
# 우선순위 = 실제 환경변수 > .env > config.{APP_ENV}.toml
#
# ★ APP_ENV=test 면 .env 를 읽지 않는다. 실키가 테스트 환경에 새어 들어가면
# 테스트가 실제 외부 API(Perplexity·Gemini·카카오)를 때리고 요금이 나간다.
# 테스트의 외부 연동은 config.test.toml(전 키 빈 값) + MockAdapter 로만 검증한다.
# config/ → backend/ → solution/ → 레포 루트. 백엔드가 solution/ 안으로 들어갈 때
# 이 계단을 안 늘려서 solution/.env 를 보고 있었다 — 도커는 compose 가 env 를 직접
# 주입해 안 드러나고, compose 밖(스크립트·로컬 실행)에서만 키가 조용히 안 들어왔다.
_REPO_ROOT = os.path.dirname(os.path.dirname(os.path.dirname(os.path.dirname(os.path.abspath(__file__)))))
_DOTENV_PATH = os.path.join(_REPO_ROOT, ".env")
if os.environ.get("APP_ENV") != "test":
load_dotenv(_DOTENV_PATH, override=False)
# 실행 환경 결정 (기본 local). 환경변수 APP_ENV 로 변경.
APP_ENV = os.environ.get("APP_ENV", "local")
_config_dir = os.path.dirname(__file__)
_config_file = os.path.join(_config_dir, f"config.{APP_ENV}.toml")
# 운영 전제: 항상 APP_ENV=local 로 띄운다 → config.local.toml 사용 (test/docker 도 local 로 실행).
if not os.path.exists(_config_file):
raise FileNotFoundError(f"설정 파일이 없습니다: {_config_file} (APP_ENV={APP_ENV}). APP_ENV=local 로 실행하세요.")
configs = Configs(_config_file)
web_server_config: WebServerConfig = configs.get(WebServerConfig)
log_config: LogConfig = configs.get(LogConfig)
main_db_config: MainDBConfig = configs.get(MainDBConfig)
jwt_token_config: JwtToken = configs.get(JwtToken)
# [ExternalApiConfig] 섹션이 없는 toml 에서도 죽지 않게 기본값 폴백(전 키 빈 값 → 해당 어댑터 비활성).
external_api_config: ExternalApiConfig = configs.get(ExternalApiConfig) or ExternalApiConfig()
# DB 접속 env override (config.local.toml 유지, 도커에서 host 만 교체). 로컬은 env 미설정 → toml 그대로.
def _apply_db_env_override(cfg: MainDBConfig):
h = os.environ.get("DB_HOST")
if h:
cfg.write_host = cfg.read_host = h
if os.environ.get("DB_PORT"):
cfg.write_port = cfg.read_port = int(os.environ["DB_PORT"])
if os.environ.get("DB_USER"):
cfg.write_id = cfg.read_id = os.environ["DB_USER"]
if os.environ.get("DB_PASSWORD"):
cfg.write_pw = cfg.read_pw = os.environ["DB_PASSWORD"]
if os.environ.get("DB_NAME"):
cfg.name = os.environ["DB_NAME"]
_apply_db_env_override(main_db_config)
# 외부 API 키 env override — 키를 toml 에 안 두고 배포 환경변수로만 주입하는 경우.
def _apply_external_api_env_override(cfg: ExternalApiConfig):
if os.environ.get("PERPLEXITY_API_KEY"):
cfg.perplexity_api_key = os.environ["PERPLEXITY_API_KEY"]
if os.environ.get("KAKAO_REST_API_KEY"):
cfg.kakao_rest_api_key = os.environ["KAKAO_REST_API_KEY"]
if os.environ.get("NAVER_CLIENT_ID"):
cfg.naver_client_id = os.environ["NAVER_CLIENT_ID"]
if os.environ.get("NAVER_CLIENT_SECRET"):
cfg.naver_client_secret = os.environ["NAVER_CLIENT_SECRET"]
if os.environ.get("GEMINI_API_KEY"):
cfg.gemini_api_key = os.environ["GEMINI_API_KEY"]
if os.environ.get("GEMINI_VISION_MODEL"):
cfg.gemini_vision_model = os.environ["GEMINI_VISION_MODEL"]
if os.environ.get("GEMINI_TEXT_MODEL"):
cfg.gemini_text_model = os.environ["GEMINI_TEXT_MODEL"]
if os.environ.get("VISION_CONFIDENCE_THRESHOLD"):
cfg.vision_confidence_threshold = float(os.environ["VISION_CONFIDENCE_THRESHOLD"])
if os.environ.get("TOUR_API_KEY"):
cfg.tour_api_key = os.environ["TOUR_API_KEY"]
_apply_external_api_env_override(external_api_config)
# JWT 시크릿 env override.
# ★ 도커 이미지는 config.local.toml 을 example 사본(플레이스홀더)으로 굽는다 — 시크릿을 안 굽기 위해서다.
# 그래서 env 로 주입하지 않으면 "<JWT_ACCESS_SECRET>" 이라는 공개된 문자열이 서명 키가 된다.
# 운영에서는 반드시 env 로 넣어야 한다.
def _apply_jwt_env_override(cfg: JwtToken):
if os.environ.get("JWT_ACCESS_SECRET"):
cfg.access_key = os.environ["JWT_ACCESS_SECRET"]
if os.environ.get("JWT_REFRESH_SECRET"):
cfg.refresh_key = os.environ["JWT_REFRESH_SECRET"]
if os.environ.get("JWT_ACCESS_EXPIRE_MIN"):
cfg.access_expire_min = int(os.environ["JWT_ACCESS_EXPIRE_MIN"])
if os.environ.get("JWT_REFRESH_EXPIRE_DAY"):
cfg.refresh_expire_day = int(os.environ["JWT_REFRESH_EXPIRE_DAY"])
_apply_jwt_env_override(jwt_token_config)
# 플레이스홀더가 그대로 남아 있으면(=env 미주입 도커) 눈에 띄게 경고한다.
# 부팅은 막지 않는다 — 로컬 개발에서 토큰이 안 필요한 작업까지 못 하게 되면 곤란하다.
if jwt_token_config.access_key.startswith("<") or jwt_token_config.refresh_key.startswith("<"):
from common.logger import LOG
LOG.w(
"[보안] JWT 시크릿이 플레이스홀더입니다 — JWT_ACCESS_SECRET / JWT_REFRESH_SECRET 를 env 로 주입하세요. "
"이 상태로 운영에 띄우면 서명 키가 공개값입니다."
)