--- kind: CONCEPT slug: messaging-claim-check-c06 title: MessageDigest를 호출마다 새로 만드는 것이 옳다 topic: state-machines-and-ownership project: clean-architecture-backend-template status: 게시 전 sourceRevision: 21234e38cdb9a926cbc92bb97a2aee2e4a7d2916 rootTreeNode: concept:messaging-claim-check-c06 evidenceCapturedOn: 2026-09-01 assets: - key: messaging-claim-check-c06 file: ../../../final/evidence/rendered/messaging-claim-check-c06.svg evidence: - ../../../final/evidence/raw/messaging-claim-check-c06.txt source: - 원본 분석 절은 analysis/messaging/messaging-claim-check.md#L286 이다. module: messaging-claim-check --- # MessageDigest를 호출마다 새로 만드는 것이 옳다 `ClaimCheckPublisher`·`ClaimCheckResolver`는 final 필드만 갖는 불변 객체이고, `MessageDigest.getInstance("SHA-256")`은 호출마다 새 인스턴스를 만든다. ## 관계 - **leaf의 각 public 클래스는 자기 레인에 테스트를 갖는다** 같은 분석 리프에서 끌어낸 규칙이다. - **같은 튜닝 값이 두 계층에 있으면 어느 쪽이 이기는지 정한다** 같은 분석 리프에서 끌어낸 규칙이다. ## 본문 `ClaimCheckPublisher`·`ClaimCheckResolver`는 final 필드만 갖는 불변 객체다. `ClaimCheckIntegrityGuard`는 상태가 없고 `ClaimCheckResolver`가 인스턴스를 필드로 하나 만든다. ## ClaimCheckPublisher 참조 위치 :::evidence key="messaging-claim-check-c06" alt="코드베이스에서 ClaimCheckPublisher 를 검색한 출력 12줄. 이 기록이 세는 참조가 그 출력에 그대로 보인다." caption="ClaimCheckPublisher 코드베이스 검색 — 12줄 · exit 0" zoom="true" ::: ## 호출마다 새로 만드는 것이 옳은 이유 `MessageDigest.getInstance("SHA-256")`이 **호출마다** 새 인스턴스를 만든다 — `MessageDigest`는 스레드 안전하지 않으므로 이것이 옳다. 재사용했다면 동시 호출이 서로의 상태를 오염시킨다. ## 계약에 적히지 않은 요구 `ClaimCheckStore` 구현의 스레드 안전성 요구는 인터페이스 javadoc에 없다.