o2o-site-AEO/solution/backend/tests/test_place_search.py
Mina Choi 94551afdaf [refactor] solution/backend,frontend,postgres-init: 회사(테넌트) 제거 — 사장님 계정이 곧 스코프
가입 한 번이 회사를 하나 만들고 사장님이 그 회사의 직원이 됐다. 가입 폼은 "상호"를 묻고
에디터 헤더에는 "이름 · 회사명" 이 붙었다 — 쓰는 사람은 사장님 한 명인데.
negodata 보일러플레이트의 멀티테넌트 스코프 키를 그대로 물려받은 것이고,
DECISIONS.md 2절이 "대행사/운영사 단위로 그대로 쓴다" 로 유지 결정을 적어 뒀던 자리다.

- gmodel: `UserInfo.company_id` 삭제 — JWT 클레임에서도 사라진다. 스코프 키는 `user_id` 다
- place_crud·site_crud: WHERE 를 `places.owner_user_id` 로. `list_company_sites` → `list_owner_sites`
- place_service: **주인은 토큰이 정한다.** `Req_CreatePlace.owner_user_id` 를 없앴다 —
  body 로 받으면 남의 계정을 적어 만들자마자 남의 목록에 넣을 수 있다.
  실측: 기존 92건은 아무도 안 보내서 전부 NULL 이었고 스코프는 회사가 대신 하고 있었다
- 워커(collect·copy·build·vision): 잡 페이로드 키 `company_id` → `owner_user_id`.
  잡이 세우는 `UserInfo.user_id` 는 이제 **사업장 주인**이다 — 예전엔 요청자·검증자·랜덤 uuid
  순으로 채웠는데, 그 랜덤 uuid 가 스코프 키가 되는 순간 "남의 사업장" 이라 fact 조회가 0건이 된다
- auth: `Res_Me.company` · `Req_Signup.company_name` · `CompanyData` 삭제
- models·init.sql: `company.companies` 테이블 · `users.company_id` 삭제,
  `places.owner_user_id` NOT NULL. 마이그레이션은 백필 → NOT NULL → DROP 순서다.
  회사에 계정이 여럿이면 **가장 먼저 만든 계정**에게 몰고, 주인을 못 찾은 행은 지운다 —
  스코프가 없으면 아무에게도 안 보이는 유령이다.
  실측(로컬): place 92 → 91(고아 1건 삭제), `demoebf050` 56 · `test` 35
- 프론트: 가입 폼의 상호 칸, 내 정보의 상호 항목, 헤더의 "이름 · 회사명" 삭제
- 테스트: `company_id`/`other_company_id` 픽스처 → `owner_id` 하나.
  격리는 `auth_headers("o2")` 를 한 번 더 부르면 그게 남이다

남긴 것 — DB 스키마 이름 `company` 는 그대로다. rename 은 모든 모델의 `__table_args__` 를
건드려야 해서 이번 변경에 섞지 않았다.

검증: 전체 568 passed(실패 1건은 HEAD 에서도 깨지는 레이트리밋 테스트) ·
프론트 tsc+eslint 통과 · 실제 API 로 가입→사업장→목록→격리→발행 한 바퀴

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01QLWEFx4X3XRmKewUKjJWow
2026-09-08 13:01:14 +09:00

121 lines
5.6 KiB
Python

"""상호명 공개 검색 — 로그인 없이 열려 있고, 업종을 LLM 없이 외부 분류로 추정한다.
★ 인증이 없는 유일한 place 경로다. 우리 DB 값이 하나도 나가지 않는지 여기서 고정한다.
"""
from common.enums import ErrorType, PlaceCategory
from common.utils import rate_limit
from services.external import kakao as kakao_client
from services.external import naver as naver_client
from services.place_category import guess_category
def _kp(name, category_name, group_code, kakao_id="1"):
return kakao_client.KakaoPlace(
kakao_place_id=kakao_id, name=name, road_address="강원 양양군 A로 1", address="양양읍 1-1",
phone="033-000-0000", latitude=38.0, longitude=128.6,
category_name=category_name, category_group_code=group_code, place_url="http://x",
)
def _patch_kakao(monkeypatch, rows):
monkeypatch.setattr(kakao_client.KakaoLocalClient, "enabled", property(lambda self: True))
async def _search(self, name, x=None, y=None, size=15):
return rows
async def _close(self):
return None
monkeypatch.setattr(kakao_client.KakaoLocalClient, "search_keyword", _search)
monkeypatch.setattr(kakao_client.KakaoLocalClient, "aclose", _close)
# ── 업종 추정 ────────────────────────────────────────────────────────────
def test_group_code_maps_to_category():
assert guess_category("가정,생활 > 숙박 > 펜션", "AD5") is PlaceCategory.LODGING
assert guess_category("음식점 > 카페", "CE7") is PlaceCategory.CAFE
assert guess_category("음식점 > 한식 > 육류,고기", "FD6") is PlaceCategory.RESTAURANT
def test_hospital_needs_the_right_department():
"""HP8 은 병원이라는 것까지만 말한다 — 우리가 여는 건 피부과·성형외과뿐이다."""
assert guess_category("의료,건강 > 병원 > 피부과", "HP8") is PlaceCategory.CLINIC
assert guess_category("의료,건강 > 병원 > 치과", "HP8") is None
def test_skin_care_shop_is_not_a_clinic():
"""'피부' 로 보면 피부관리실이 병원으로 걸린다 — 의료 광고 규제가 붙는 업종이라 제일 비싸다."""
assert guess_category("생활,서비스 > 미용 > 피부관리") is None
def test_naver_has_no_group_code():
assert guess_category("숙박>게스트하우스") is PlaceCategory.LODGING
assert guess_category("음식점>카페,디저트") is PlaceCategory.CAFE
def test_unknown_category_is_none():
"""모르면 None. 억지로 고르지 않는다 — 화면이 사장님에게 직접 묻는다."""
assert guess_category(None) is None
assert guess_category("스포츠,레저 > 골프장") is None
# ── 엔드포인트 ───────────────────────────────────────────────────────────
async def test_search_needs_no_token(client, monkeypatch):
rate_limit.reset()
_patch_kakao(monkeypatch, [_kp("하조대펜션", "가정,생활 > 숙박 > 펜션", "AD5")])
res = await client.get("/v1/place/search", params={"q": "하조대펜션"})
assert res.status_code == 200
body = res.json()
assert body["result"]["success"] is True
assert body["items"][0]["name"] == "하조대펜션"
assert body["items"][0]["category"] == PlaceCategory.LODGING.value
async def test_search_leaks_nothing_of_ours(client, monkeypatch):
"""공개 응답이라 우리 DB 값이 새면 그대로 밖이다. 좌표·전화도 뺐다."""
rate_limit.reset()
_patch_kakao(monkeypatch, [_kp("하조대펜션", "가정,생활 > 숙박 > 펜션", "AD5")])
item = (await client.get("/v1/place/search", params={"q": "하조대펜션"})).json()["items"][0]
for leaked in ("place_id", "owner_user_id", "phone", "latitude", "longitude",
"external_place_id", "address"):
assert leaked not in item, f"{leaked} 가 공개 응답에 나갔다"
async def test_search_does_not_create_a_place(client, monkeypatch, auth_headers):
"""검색만으로 사업장이 생기면 안 된다 — 랜딩 트래픽이 그대로 DB 가 된다."""
rate_limit.reset()
_patch_kakao(monkeypatch, [_kp("하조대펜션", "가정,생활 > 숙박 > 펜션", "AD5")])
h = await auth_headers("u1")
before = (await client.get("/v1/place/list", headers=h)).json()["total"]
await client.get("/v1/place/search", params={"q": "하조대펜션"})
after = (await client.get("/v1/place/list", headers=h)).json()["total"]
assert before == after
async def test_search_rejects_short_query(client):
rate_limit.reset()
res = await client.get("/v1/place/search", params={"q": ""})
assert res.status_code == 422 # min_length=2
async def test_rate_limit_closes_the_tap(client, monkeypatch):
"""인증이 없는데 유료 외부 API 를 부른다 — 새로고침만으로 요금이 나가면 안 된다."""
rate_limit.reset()
_patch_kakao(monkeypatch, [_kp("하조대펜션", "가정,생활 > 숙박 > 펜션", "AD5")])
from services import place_service
monkeypatch.setattr(place_service, "_PUBLIC_SEARCH_PER_MIN", 2)
for _ in range(2):
assert (await client.get("/v1/place/search", params={"q": "하조대펜션"})).json()["result"]["success"] is True
blocked = (await client.get("/v1/place/search", params={"q": "하조대펜션"})).json()
assert blocked["result"]["success"] is False
assert blocked["result"]["code"] == ErrorType.HTTP_TO_MANY_REQUEST.value