Go to file
Mina Choi c6b45fdda4 백엔드: 내부 운영 API 를 :9801 진입점으로 가른다
admin 이 사장님 API(:9800)를 그대로 보고 있었다. 화면만 갈라 두면 내부 요청이
사장님이 닿는 서버로 나가고, 권한도 엔드포인트마다 흩어진 채로 남는다.

## 코드는 한 벌, 진입점만 둘

  web_main.py   → router/router.py         :9800  사장님
  admin_main.py → router/admin_router.py   :9801  내부

services·crud·models 은 공유한다. **admin 전용 라우터가 0개**이기 때문이다 — 세어봤다:
admin 화면이 부르는 훅(useGetPlace·useListPlaces·useListLinks·useConfirmLink·
useListFacts·useGetSchema·useTransitionFact)이 전부 place·fact 라우터이고,
그 둘은 사장님 빌더도 쓴다. 엔드포인트를 새로 쓰면 같은 DB 의 같은 테이블을 두 벌
구현하는 것뿐이라, 같은 router 객체를 다시 마운트하고 앱 단위로 권한만 덧걸었다.

## 왜 경로 접두어가 아니라 포트인가

/v1/admin/... 는 같은 프로세스 안이라 **사장님이 닿는 서버에 내부 엔드포인트가 존재한다.**
포트를 가르면 사장님이 닿는 네트워크에 아예 없다. compose 에서 이 포트는 127.0.0.1
에만 연다(ADMIN_API_BIND) — 0.0.0.0 으로 열면 가른 의미가 없다.

## 권한

RequireDeveloper 를 앱 단위로 건다. auth 라우터만 게이트 밖이다 —
로그인 자체를 막으면 아무도 들어올 수 없다.

  검증 /v1/place/list :  USER(1) 403 · OWNER(2) 403 · DEVELOPER(3) 200

OWNER 가 막히는 게 핵심이다. 자기 회사 최상위일 뿐 남의 회사를 볼 권한이 아니다.

## 그 밖

- 이미지의 HEALTHCHECK 는 :9800 을 찌른다. 그대로 두면 이 컨테이너가 멀쩡히 돌면서
  영원히 unhealthy 라, 포트만 바꿔 다시 걸었다.
- compose 주석에 negosium-db 가 나오는 이유를 적었다 — 베낀 흔적이 아니라 DB 인스턴스를
  따로 안 띄우고 그 postgres 안에 web4ai_db 만 만들어 쓰기 때문이다(DECISIONS.md 3절).
  줄이면서 이유를 날려 읽는 사람이 오해하게 만들었다.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_019uYhHQdssRubirPirrdJJC
2026-08-31 15:58:50 +09:00
admin 백엔드: 내부 운영 API 를 :9801 진입점으로 가른다 2026-08-31 15:58:50 +09:00
docs 백엔드: 내부 운영 API 를 :9801 진입점으로 가른다 2026-08-31 15:58:50 +09:00
nginx nginx: 서버마다 다른 설정을 git 에서 빼고 템플릿만 남긴다 2026-08-31 14:33:04 +09:00
postgres-init/init-data postgres-init: 누적 ALTER 를 없애고 init.sql 한 벌로 간다 2026-08-31 15:11:37 +09:00
solution 백엔드: 내부 운영 API 를 :9801 진입점으로 가른다 2026-08-31 15:58:50 +09:00
.env.example .gitignore: CLAUDE.md 심볼릭 링크를 전역 무시에서 되살린다 2026-08-31 13:58:34 +09:00
.gitignore .gitignore: 백엔드가 solution/ 안으로 들어간 경로를 따라간다 2026-08-31 15:20:08 +09:00
AGENTS.md 백엔드: 내부 운영 API 를 :9801 진입점으로 가른다 2026-08-31 15:58:50 +09:00
CLAUDE.md .gitignore: CLAUDE.md 심볼릭 링크를 전역 무시에서 되살린다 2026-08-31 13:58:34 +09:00
docker-compose.yml 백엔드: 내부 운영 API 를 :9801 진입점으로 가른다 2026-08-31 15:58:50 +09:00
package-lock.json 백엔드: 내부 운영 API 를 :9801 진입점으로 가른다 2026-08-31 15:58:50 +09:00
package.json 이름: solution/front → solution/frontend 2026-08-31 15:27:16 +09:00
README.md 백엔드: 내부 운영 API 를 :9801 진입점으로 가른다 2026-08-31 15:58:50 +09:00
tsconfig.base.json 구조: 사장님(solution)과 내부 운영(admin)을 두 앱으로 가른다 2026-08-31 15:12:09 +09:00

o2o-web4ai

상호명 하나로 소상공인 홈페이지를 만들어 발행하는 서비스.

목표는 예쁜 사이트가 아니다 — AI 검색과 검색엔진이 이 가게를 "공식 홈페이지 기준"으로 설명하게 만드는 것이다. 그래서 산출물은 SPA 가 아니라 크롤러가 그대로 읽는 정적 HTML 이고, 발행 게이트가 통과시키지 않은 값은 사이트에 나가지 않는다.

  • 무엇을 · 누구를 위해 · 무엇을 안 하는가 → docs/PRODUCT.md
  • 어떻게 도는가 (파이프라인·앱 경계) → docs/ARCHITECTURE.md
  • 에이전트·신규 합류자가 먼저 읽을 규약 → AGENTS.md

실행

cp .env.example .env          # DB_*, JWT_*, 외부 API 키
docker compose up -d          # API :9800 · 워커 · web :3000
docker compose logs -f worker
주소
빌더/운영 화면 http://localhost:3000
발행된 사이트 http://localhost:3000/s/<slug>
API 문서 http://localhost:9800/docs

DB 는 compose 밖이다 (호스트 PostgreSQL, host.docker.internal). 백엔드 스크립트는 solution/backend/ 에서 .venv/bin/python scripts/<name>.py.

레포 구조

solution/         사장님 — 사이트 만들기·관리
  backend/        FastAPI + 워커. 진입점 둘 — web_main(:9800 사장님) / admin_main(:9801 내부)
  frontend/          빌더(위저드 + 에디터 + 발행 게이트)
  site/           발행 사이트. SSR 엔트리 + 프리렌더 + 정적 서버
  shared/         front·site·백엔드 계약이 만나는 타입·규칙 (SitePayload, slug)
admin/            우리 — 전체 사이트 운영 (프론트). API 는 solution/backend 의 :9801 진입점
docs/             아래 표
nginx/            발행 사이트 정적 서빙 (site.conf 는 .example 만 커밋한다)
postgres-init/    스키마 DDL (init.sql 한 벌)

문서 지도

문서 언제 읽나
docs/PRODUCT.md 이 제품이 뭘 푸는지 · 안 하기로 한 것이 뭔지
docs/ARCHITECTURE.md 발행 파이프라인 전체 · 앱을 어떻게 나눌지
docs/DEVELOPMENT_DIRECTION.md v19 설계서 대비 격차 · 개발 우선순위(P0~P4)
docs/DECISIONS.md 미결 사항과, 코드가 그걸 어떻게 격리해 뒀는지
docs/DEPLOY.md 서버에 올릴 때 · 배포 후 재발행 절차
docs/DATA_SOURCE_RESEARCH.md 어디서 콘텐츠를 가져올 수 있나 (실측 근거)
docs/COLLECTION_SEO_AEO_FLOW.md 수집→LLM→SEO/AEO 현재 구현
docs/API_USAGE.md API 비용 — 제품 원가와 개발비 구분
docs/DEVELOPMENT_DIRECTION.md Web4AI v19 설계서와 현재 구현의 차이 · 추가 개발 우선순위

문서 규칙

  1. 한 사실은 한 곳에. 중복된 문서는 썩고, 썩은 문서는 사람과 에이전트를 적극적으로 오도한다. 다른 문서의 내용은 복사하지 말고 링크한다.
  2. 코드가 말해주는 건 쓰지 않는다. 문서에 적을 값어치가 있는 건 왜 이렇게 했는지, 왜 저건 안 했는지, 그리고 실측값(날짜와 함께)이다.
  3. 결론이 나면 DECISIONS.md 에 날짜와 함께 적고, 격리해 둔 플래그를 제거한다.
  4. 문서는 코드와 같은 커밋·같은 리뷰에서 고친다. 동작을 바꾸는 PR 이 문서를 안 고쳤으면 미완이다.