가이드 사이트 백엔드 API (Spring Boot 3 + JDK 17 + PostgreSQL)
gc_proxy_auth 캐시 토큰에 요청 URI 해시를 포함하여 다른 URL에서 발급된 캐시 쿠키로 권한 없는 서비스에 접근할 수 없도록 수정 - 토큰 형식: userId:expiry:hmac → userId:uriHash:expiry:hmac - generateProxyCacheToken/validateProxyCacheToken에 targetUri 파라미터 추가 - AuthController에서 캐시 검증 전 X-Original-URI 추출 Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com> |
||
|---|---|---|
| .claude | ||
| .gitea/workflows | ||
| .githooks | ||
| .mvn | ||
| src | ||
| .editorconfig | ||
| .gitattributes | ||
| .gitignore | ||
| .sdkmanrc | ||
| CLAUDE.md | ||
| Dockerfile | ||
| mvnw | ||
| mvnw.cmd | ||
| pom.xml | ||
| README.md | ||
gc-guide-api
가이드 사이트 백엔드 API (Spring Boot 3 + JDK 17 + PostgreSQL)