백엔드 (castad 와 동일 흐름, triplepick 스타일로 재작성):
- users/refresh_tokens 테이블 (신규 — create_all 로 자동 생성)
- 카카오 OAuth (code → 토큰 → 사용자 정보), aiohttp 대신 httpx
- JWT HS256 access 60분 / refresh 7일, Refresh Token Rotation
(재사용 감지 시 TOKEN_REVOKED, castad 동일 에러 코드 체계)
- /api/auth/{kakao/login, kakao/callback, refresh, logout, me}
- 콜백 → 프론트 리다이렉트는 쿼리 대신 해시 프래그먼트로 토큰 전달
(서버 로그·Referer 에 토큰 노출 방지 — castad 방식에서 한 단계 보강)
- 크레딧·소셜계정 연동 등 castad 전용 개념은 제외
프론트:
- lib/auth.ts — 토큰 보관·자동 갱신·/me 캐시·useAuth 훅
- Hero 에 카카오 로그인 버튼(브랜드 노랑) / 프로필 칩 + 로그아웃
- 투표 폼(Arena) 이메일을 로그인 계정 이메일로 자동 채움
(기존 이메일 기반 투표·리더보드 파이프라인은 그대로 유지)
설정: KAKAO_CLIENT_ID/SECRET/REDIRECT_URI, JWT_SECRET (.env.example 참고)
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
68 lines
1.7 KiB
Python
68 lines
1.7 KiB
Python
"""FastAPI 앱 진입점 — API 서버.
|
|
|
|
시작 시 DB 초기화 + 시드. CORS 허용. 라우터 등록.
|
|
스케줄러는 별도 워커 컨테이너(worker.py)에서 실행한다(중복 방지).
|
|
"""
|
|
from __future__ import annotations
|
|
|
|
import logging
|
|
from contextlib import asynccontextmanager
|
|
|
|
from fastapi import FastAPI
|
|
from fastapi.middleware.cors import CORSMiddleware
|
|
|
|
from .config import settings
|
|
from .database import init_db
|
|
from .routers import (
|
|
admin,
|
|
auth,
|
|
comments,
|
|
leaderboard,
|
|
matches,
|
|
predictions,
|
|
share,
|
|
standings,
|
|
visits,
|
|
)
|
|
from .scoring import load_scoring_data
|
|
from .seed import seed_if_empty
|
|
|
|
logging.basicConfig(level=logging.INFO)
|
|
log = logging.getLogger("triplepick")
|
|
|
|
|
|
@asynccontextmanager
|
|
async def lifespan(app: FastAPI): # noqa: ANN201
|
|
load_scoring_data() # data/scoring.json → 배점·배제 대상
|
|
await init_db()
|
|
await seed_if_empty()
|
|
log.info("API ready")
|
|
yield
|
|
|
|
|
|
app = FastAPI(title="TriplePick API", version="1.0.0", lifespan=lifespan)
|
|
|
|
app.add_middleware(
|
|
CORSMiddleware,
|
|
allow_origins=settings.cors_origin_list,
|
|
allow_credentials=False,
|
|
allow_methods=["*"],
|
|
allow_headers=["*"],
|
|
)
|
|
|
|
app.include_router(auth.router)
|
|
app.include_router(matches.router)
|
|
app.include_router(comments.router)
|
|
app.include_router(predictions.router)
|
|
app.include_router(leaderboard.router)
|
|
app.include_router(standings.router)
|
|
app.include_router(admin.router)
|
|
app.include_router(visits.router)
|
|
# 공유 미리보기(OG) 프리렌더 — nginx 가 크롤러 UA 의 /match/:id 만 여기로 보낸다.
|
|
app.include_router(share.router)
|
|
|
|
|
|
@app.get("/api/health")
|
|
async def health() -> dict:
|
|
return {"ok": True, "service": "triplepick-api"}
|