o2o-site-AEO/solution/backend/config/config_models.py
hbyang ca0bea77a7 [feat] solution/backend: 카카오 로그인 — 회원번호로 카톡 채널을 코드 없이 잇는다
★★ 챗봇 웹훅의 user.properties.appUserId 는 카카오 로그인의 회원번호와 **같은 값**이다
(카카오 공식 문서, 봇에 앱키가 물려 있을 때). 그래서 카카오로 로그인만 해 두면 채널에
말을 거는 순간 누구인지 알 수 있고, 6자리 코드 절차가 필요 없어진다.

- external/kakao_identity: 액세스 토큰을 카카오에 되물어 확인한다. ★ 응답의 app_id 를
  우리 앱과 대조하는 것이 구글의 aud 검사에 해당한다 — 이게 없으면 남의 앱 토큰으로
  우리 계정이 된다. 이름·이메일은 동의 항목이라 못 받아도 로그인은 되게 했다
- auth_service.kakao_login: google_login 과 같은 세 갈래. 이메일이 겹쳐도 자동으로
  잇지 않는다(DECISIONS 1 — 계정 선점)
- kakao_link_service.link_by_app_user_id: 자동 매칭. ★ 이미 다른 사장님에게 묶인
  카톡은 빼앗지 않는다 — 조용히 빼앗으면 앞사람이 남의 가게를 보게 된다
- ★ 코드 경로는 그대로 둔다: id/pw·구글 가입자에겐 appUserId 가 없고, 봇에 앱키가
  안 물린 환경에서는 값 자체가 안 온다

★ 함께 고친 것 — services/agent/tools.py 가 사라진 site_payload._DEFAULT_THEME 를
보고 있었다(c690862 템플릿 정의 통합에서 이름이 없어졌는데 이 한 줄만 남았다).
**대화의 섹션 기능이 통째로 죽어 있었고** 웹훅이 AttributeError 를 삼켜 "지금은
처리할 수 없어요" 로만 보였다 — common/template_catalog.industry_of 로 바꿨다.

test_kakao_link·test_kakao_webhook·test_agent_runtime·test_auth 194 passed
(신규 4: 자동 매칭·미가입자·빼앗지 않음·재진입). 남은 1건은 컨테이너에 실제
GOOGLE_CLIENT_ID 가 있어 나는 기존 실패다.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-09-30 16:27:54 +09:00

183 lines
7.4 KiB
Python

"""설정 모델 — 값은 전부 환경변수(최상위 .env 포함)에서 온다."""
from functools import lru_cache
from typing import Optional
from pydantic import Field, model_validator
from pydantic_settings import BaseSettings, SettingsConfigDict
import os
# 레포 최상위 .env.
_REPO_ROOT = os.path.dirname(os.path.dirname(os.path.dirname(os.path.dirname(os.path.abspath(__file__)))))
_DOTENV = os.path.join(_REPO_ROOT, ".env")
APP_ENV = os.environ.get("APP_ENV", "local")
# APP_ENV=test 면 .env 를 읽지 않는다.
_ENV_FILE = None if APP_ENV == "test" else _DOTENV
# 테스트는 별도 DB.
_DEFAULT_DB_NAME = "web4ai_test_db" if APP_ENV == "test" else "web4ai_db"
_BASE = SettingsConfigDict(env_file=_ENV_FILE, env_file_encoding="utf-8", extra="ignore", case_sensitive=False)
class WebServerConfig(BaseSettings):
model_config = _BASE
server_name: str = Field("Web4aiServer", validation_alias="WEB_SERVER_NAME")
port: int = Field(9800, validation_alias="WEB_SERVER_PORT")
process_count: int = Field(1, validation_alias="WEB_PROCESS_COUNT")
is_ssl: bool = Field(False, validation_alias="WEB_IS_SSL")
is_test: bool = Field(False, validation_alias="WEB_IS_TEST")
# CORS 허용 오리진(쉼표로 여럿).
client_url: str = Field(
"http://localhost:3000,http://localhost:3001,http://localhost:3002,"
"http://localhost:3003,http://localhost:3004,http://localhost:3005",
validation_alias="CLIENT_URL",
)
landing_url: str = Field("", validation_alias="LANDING_URL")
class LogConfig(BaseSettings):
model_config = _BASE
print_console: bool = Field(True, validation_alias="LOG_PRINT_CONSOLE")
log_level: str = Field("debug", validation_alias="LOG_LEVEL")
class MainDBConfig(BaseSettings):
"""DB read/write 분리."""
model_config = _BASE
db_type: str = Field("postgresql", validation_alias="DB_TYPE")
name: str = Field(_DEFAULT_DB_NAME, validation_alias="DB_NAME")
write_host: str = Field("127.0.0.1", validation_alias="DB_HOST")
write_port: int = Field(5432, validation_alias="DB_PORT")
write_id: str = Field("postgres", validation_alias="DB_USER")
write_pw: str = Field("", validation_alias="DB_PASSWORD")
read_host: Optional[str] = Field(None, validation_alias="DB_READ_HOST")
read_port: Optional[int] = Field(None, validation_alias="DB_READ_PORT")
read_id: Optional[str] = Field(None, validation_alias="DB_READ_USER")
read_pw: Optional[str] = Field(None, validation_alias="DB_READ_PASSWORD")
show_log: bool = Field(False, validation_alias="DB_SHOW_LOG")
# 동시 커넥션 상한 = (pool_size + max_overflow) x 엔진수(R/W=2) x 워커수.
pool_size: int = Field(10, validation_alias="DB_POOL_SIZE")
max_overflow: int = Field(20, validation_alias="DB_MAX_OVERFLOW")
# ""/"disable"=로컬 · "require"|"verify-ca"|"verify-full"=관리형 DB
sslmode: str = Field("", validation_alias="DB_SSLMODE")
@model_validator(mode="after")
def _read_falls_back_to_write(self):
if self.read_host is None:
self.read_host = self.write_host
if self.read_port is None:
self.read_port = self.write_port
if self.read_id is None:
self.read_id = self.write_id
if self.read_pw is None:
self.read_pw = self.write_pw
return self
class JwtToken(BaseSettings):
model_config = _BASE
access_key: str = Field("", validation_alias="JWT_ACCESS_SECRET")
refresh_key: str = Field("", validation_alias="JWT_REFRESH_SECRET")
access_expire_min: int = Field(30, validation_alias="JWT_ACCESS_EXPIRE_MIN")
refresh_expire_day: int = Field(7, validation_alias="JWT_REFRESH_EXPIRE_DAY")
class GoogleOAuthConfig(BaseSettings):
"""구글 로그인."""
model_config = _BASE
client_id: str = Field("", validation_alias="GOOGLE_CLIENT_ID")
class KakaoLoginConfig(BaseSettings):
"""카카오 로그인. app_id 가 비면 그 로그인 수단만 꺼진다 — 다른 외부 키들과 같은 규칙이다.
★★ **챗봇에 물린 앱과 같은 앱이어야 한다.** 회원번호(`id`)가 챗봇 웹훅의
`user.properties.appUserId` 와 같은 값이라, 그래야 카톡 채널 발화자와 로그인 계정이
바로 이어진다(6자리 코드 절차가 필요 없어진다). 앱이 다르면 **로그인은 되는데 매칭만
조용히 안 된다** — 증상이 안 보이는 종류라 여기 적어 둔다.
★ app_id 는 비밀이 아니다(토큰 응답에 실려 온다). 서버가 이 값을 갖는 이유는 숨기려는 게
아니라 **발급처 대조** 때문이다 — 구글의 `aud` 검사와 같은 자리다."""
model_config = _BASE
app_id: str = Field("", validation_alias="KAKAO_LOGIN_APP_ID")
class ExternalApiConfig(BaseSettings):
"""키가 비면 그 어댑터만 비활성이다 — 부팅이 외부 계약에 묶이면 안 된다."""
model_config = _BASE
perplexity_api_key: str = Field("", validation_alias="PERPLEXITY_API_KEY")
# 동일 업소 검증 — 둘 다 있으면 카카오 우선.
kakao_rest_api_key: str = Field("", validation_alias="KAKAO_REST_API_KEY")
naver_client_id: str = Field("", validation_alias="NAVER_CLIENT_ID")
naver_client_secret: str = Field("", validation_alias="NAVER_CLIENT_SECRET")
gemini_api_key: str = Field("", validation_alias="GEMINI_API_KEY")
# 3.7 기본: 라벨이 틀리면 사람 확인 큐 비용이 모델 값 차이(1건 $0.045 vs $0.018)보다 크다.
gemini_vision_model: str = Field("gemini-3.7-flash", validation_alias="GEMINI_VISION_MODEL")
gemini_text_model: str = Field("gemini-3.7-flash", validation_alias="GEMINI_TEXT_MODEL")
llm_provider: str = Field("openai", validation_alias="LLM_PROVIDER")
openai_api_key: str = Field("", validation_alias="OPENAI_API_KEY")
openai_text_model: str = Field("gpt-5.6-luna", validation_alias="OPENAI_TEXT_MODEL")
openai_vision_model: str = Field("gpt-5.6-luna", validation_alias="OPENAI_VISION_MODEL")
# 이 값 미만이면 자동 반영하지 않고 사람 확인 큐(PENDING_REVIEW)에 남긴다.
vision_confidence_threshold: float = Field(0.7, validation_alias="VISION_CONFIDENCE_THRESHOLD")
tour_api_key: str = Field("", validation_alias="TOUR_API_KEY")
# 발행할 때 이 숙소의 노래를 한 곡 만든다(services/song_service).
suno_api_key: str = Field("", validation_alias="SUNO_API_KEY")
# 콜백은 쓰지 않고 폴링한다 — 우리 백엔드는 로컬·사내망이라 Suno 가 부를 수 있는 주소가 아니다.
suno_callback_url: str = Field("", validation_alias="SUNO_CALLBACK_URL")
# 발행 사이트 메타 키워드(keywords · 제목)를 받아 오는 사내 서비스(o2o-site-ontology).
site_ontology_url: str = Field("", validation_alias="SITE_ONTOLOGY_URL")
# .env 를 요청마다 다시 읽지 않는다.
@lru_cache
def get_web_server_config() -> WebServerConfig:
return WebServerConfig()
@lru_cache
def get_log_config() -> LogConfig:
return LogConfig()
@lru_cache
def get_main_db_config() -> MainDBConfig:
return MainDBConfig()
@lru_cache
def get_jwt_token_config() -> JwtToken:
return JwtToken()
@lru_cache
def get_external_api_config() -> ExternalApiConfig:
return ExternalApiConfig()
@lru_cache
def get_google_oauth_config() -> GoogleOAuthConfig:
return GoogleOAuthConfig()
@lru_cache
def get_kakao_login_config() -> KakaoLoginConfig:
return KakaoLoginConfig()