본문으로 건너뛰기

공개 거래와 인증 점검

주제 목차 · 이전: 환경설정 원칙 · 다음: 비밀정보 관리

이 문서의 결과: Authorize: false 거래를 점검하고 공개 거래 정책을 수립한다.

Authorize 필드 복습

08. transact 거래 계약에서 다룬 Authorize 필드가 false면 인증 없이 호출할 수 있는 거래입니다. 개발 중에는 편리하지만, 운영에서는 다음을 반드시 점검합니다.

점검 항목이유
Authorize: false 거래 목록화의도치 않게 공개된 거래를 찾기 위함
공개가 필요한 거래만 명시적으로 유지나머지는 인증을 요구하도록 전환
실습용 값과 운영 값 분리예제 연결 문자열·키가 운영에 섞이지 않도록

실습: 공개 거래 목록 만들기

  1. contracts/transact/HDS/BOD 아래 모든 .json 계약 파일을 엽니다.
  2. Services 항목의 Authorize 값을 확인합니다.
  3. false인 항목을 표로 정리합니다: 파일명, ServiceID, 공개해야 하는 이유.
  4. 이유를 설명할 수 없는 항목은 true로 바꾸는 것을 검토합니다.

게시판 예제에서는 학습 편의를 위해 모든 서비스의 Authorizefalse로 두었습니다. 실제 운영 게시판이라면 등록·수정·삭제(ID01, UD01, DD01)는 인증을 요구하고, 목록·상세 조회(LD01, GD01)만 공개로 유지하는 것이 일반적인 정책입니다.

공개 거래 정책 문서화하기

항목기록할 내용
거래/서비스 ID예: BOD010.LD01
공개 이유예: 비회원도 게시글 목록을 볼 수 있어야 함
검토자/검토일정책 변경 이력 추적용

이 표를 12. 모니터링과 운영 인수인계의 인수인계 문서에 그대로 포함시킵니다.

자주 하는 오해

"Authorize를 false로 두면 편한데, 나중에 언제든 true로 바꾸면 되지 않나요?" 가능은 하지만, 이미 공개로 배포된 거래를 나중에 잠그면 그 거래에 의존하던 클라이언트가 갑자기 인증 오류를 겪게 됩니다. 처음부터 공개 범위를 의도적으로 설계하는 것이 안전합니다.

완료 조건 확인

이 문서의 실습을 마쳤다면 비밀정보 관리로 이동합니다.