## 문제
Firecrawl이 반환하는 스크린샷 URL은 GCS Signed URL로 7일 후 만료.
리포트에 저장된 이미지 URL이 일주일 후 전부 깨짐 (403 Access Denied).
## 해결
collect-channel-data의 Vision 단계에 아카이빙 스텝 추가.
캡처 직후 base64(이미 메모리에 있음)를 Supabase Storage에 영구 업로드.
### 처리 흐름 (변경 후)
1. captureAllScreenshots() → GCS URL + base64 반환 (기존)
2. [신규] archiveTasks: base64 → Supabase Storage 업로드 (병렬)
- 경로: screenshots/{reportId}/{screenshotId}.png
- 성공 시 ss.url을 영구 Supabase URL로 in-place 교체
- 실패 시 non-fatal — GCS URL fallback으로 Vision 분석 계속 진행
3. runVisionAnalysis() — base64 여전히 메모리에 있어 정상 실행 (기존)
4. channelData.screenshots 저장 시 영구 URL 사용 (자동)
- archived: true/false 플래그 추가 (모니터링용)
### 비용/성능
- 추가 API 호출 없음 (base64 이미 캡처 시 다운로드됨)
- 업로드: ~1-3초/장 (병렬), 5MB limit, PNG/JPEG/WebP 허용
- 버킷: public (URL만 있으면 열람) + 서비스 역할만 업로드 가능
## 마이그레이션
supabase/migrations/20260407_screenshots_storage.sql
- screenshots 버킷 생성 (public, 5MB limit)
- RLS: public read / service_role write
- delete_old_screenshots() 함수: 90일 이상 된 파일 정리 (pg_cron 연동 가능)
## 타입
ScreenshotResult.archived?: boolean 필드 추가 (영구 vs GCS fallback 구분)
Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
50 lines
2.5 KiB
PL/PgSQL
50 lines
2.5 KiB
PL/PgSQL
-- ═══════════════════════════════════════════════════════════════
|
|
-- Screenshots: Supabase Storage bucket + RLS
|
|
-- ═══════════════════════════════════════════════════════════════
|
|
-- Firecrawl이 반환하는 GCS URL은 7일 후 만료됨.
|
|
-- collect-channel-data가 스크린샷 캡처 시 base64를 이 버킷에 영구 저장.
|
|
-- 경로 규칙: screenshots/{reportId}/{screenshotId}.png
|
|
|
|
-- Storage 버킷 생성 (이미 있으면 무시)
|
|
INSERT INTO storage.buckets (id, name, public, file_size_limit, allowed_mime_types)
|
|
VALUES (
|
|
'screenshots',
|
|
'screenshots',
|
|
true, -- public bucket: 인증 없이 URL만으로 열람 가능
|
|
5242880, -- 5MB per file limit
|
|
ARRAY['image/png', 'image/jpeg', 'image/webp']
|
|
)
|
|
ON CONFLICT (id) DO NOTHING;
|
|
|
|
-- ─── RLS Policies ───────────────────────────────────────────────
|
|
|
|
-- 1. 누구나 읽기 가능 (리포트 공유 URL에서 이미지 표시)
|
|
CREATE POLICY "public_read_screenshots"
|
|
ON storage.objects FOR SELECT
|
|
USING (bucket_id = 'screenshots');
|
|
|
|
-- 2. 서비스 역할만 업로드/삭제 (Edge Function이 service_role_key 사용)
|
|
CREATE POLICY "service_upload_screenshots"
|
|
ON storage.objects FOR INSERT
|
|
WITH CHECK (bucket_id = 'screenshots' AND auth.role() = 'service_role');
|
|
|
|
CREATE POLICY "service_delete_screenshots"
|
|
ON storage.objects FOR DELETE
|
|
USING (bucket_id = 'screenshots' AND auth.role() = 'service_role');
|
|
|
|
-- ─── 정리 함수 ─────────────────────────────────────────────────
|
|
-- 90일 이상 된 스크린샷 자동 삭제 (선택적 — pg_cron 스케줄로 실행)
|
|
-- 병원 리포트는 보통 3개월 후 재분석하므로 이전 스크린샷은 불필요.
|
|
CREATE OR REPLACE FUNCTION delete_old_screenshots()
|
|
RETURNS void
|
|
LANGUAGE sql
|
|
AS $$
|
|
DELETE FROM storage.objects
|
|
WHERE bucket_id = 'screenshots'
|
|
AND created_at < now() - interval '90 days';
|
|
$$;
|
|
|
|
-- 코멘트
|
|
COMMENT ON FUNCTION delete_old_screenshots() IS
|
|
'Deletes screenshots older than 90 days. Schedule with pg_cron: SELECT cron.schedule(''weekly-screenshot-cleanup'', ''0 3 * * 0'', ''SELECT delete_old_screenshots()'');';
|