refactor: 문서 개선 중

This commit is contained in:
donghyeon-ka
2026-09-21 14:30:55 +09:00
parent c93cdea150
commit 805a18f486
1497 changed files with 525837 additions and 59152 deletions
@@ -6,17 +6,19 @@
## Long description
Q1 은 저장소를 밖으로 빼면 다중 인스턴스와 재시작은 풀리지만 덮어쓰기와 로그아웃 정리는 남는다는 답을 얻었고 원인은 기본키에 세션 id 가 없다는 것이었다. Q2 는 이긴 요청의 토큰조차 못 쓴다는 답이다. Q3 은 세션과 토큰의 조회 키가 다르므로 각각 결정해야 한다는 답이다. Q4 프록시가 헤더를 먼저 지워야 하고 IdP 의 클레임 변경은 재인증 전까지 반영되지 않는다는 답이다.
Q1은 저장소를 밖으로 빼면 다중 인스턴스와 재시작은 풀리지만 기본키에 session id가 없어 덮어쓰기와 정리 문제가 남는다는 답이다. Q2는 refresh 경쟁이 감지되면 client session이 지워져 이긴 요청의 새 token도 쓸 수 없다는 답이다. Q3는 Application Session과 OAuth2AuthorizedClient의 조회 키가 달라 각각 저장소를 결정해야 한다는 답이다. Q4는 위조 헤더가 permitAll echo까지 도착해도 JWT 보호 경로는 401이었고, 헤더 삭제 처방은 미적용이며 IdP claim 변경은 재인증 전까지 반영되지 않는다는 답이다.
## Elements and evidence
- **열린 질문 네 개** (component): 설계로는 답할 수 없었다. Evidence: L682L690.
- **저장소 선택** (process): 다중 인스턴스와 재시작은 여기서 풀린다. Evidence: L682L692.
- **스키마와 조회 키** (process): 덮어쓰기와 정리 누락은 여기가 원인이다. Evidence: L682L694.
- **세션 스냅샷** (process): IdP 에서 클레임을 바꿔도 재인증까지 옛 값이 간다. Evidence: L682L696.
- **열린 질문 네 개** (component): 설계만으로는 닫히지 않았던 Q1부터 Q4다. Evidence: L1223L1228.
- **Q1 · 저장소와 스키마** (process): ①②는 외부 저장소로 풀리고 ③④는 기본키 문제로 남는다. Evidence: L1225L1225.
- **Q2 · 회전 경쟁** (process): 경쟁이 감지되면 client session이 지워진다. Evidence: L1226L1226.
- **Q3 · 조회 키 분리** (process): Session과 AuthorizedClient는 각각 결정해야 한다. Evidence: L1227L1227.
- **Q4 · Edge 신뢰 경계** (process): 헤더 도착과 인가 우회는 다르고 claim은 재인증까지 snapshot이다. Evidence: L1228L1228.
## Relationships
- **열린 질문 네 개 → 저장소 선택:** 1차 검토. Evidence: L682L692.
- **저장소 선택 → 스키마와 조회 키:** 미해결 잔여. Evidence: L682L694.
- **스키마와 조회 키 → 세션 스냅샷:** 최종 잔여. Evidence: L682L696.
- **열린 질문 네 개 → Q1 · 저장소와 스키마:** 답. Evidence: L1225L1225.
- **열린 질문 네 개 → Q2 · 회전 경쟁:** 답. Evidence: L1226L1226.
- **열린 질문 네 개 → Q3 · 조회 키 분리:** 답. Evidence: L1227L1227.
- **열린 질문 네 개 → Q4 · Edge 신뢰 경계:** 답. Evidence: L1228L1228.