어떤 기능인가요?
/api/internal/worker/** 경로의 인증을 컨트롤러별 수동 검증 방식에서 공통 필터 기반 검증 방식으로 변경하는 기능입니다.
상세 내용
현재 내부 worker API는 각 컨트롤러에서 X-Internal-Api-Key 헤더를 직접 검증하고 있습니다.
이 방식은 신규 엔드포인트 추가 시 인증 검증 로직이 누락될 위험이 있어, 경로 단위로 인증을 강제하는 공통 필터 구조로 개선이 필요합니다.
이번 작업에서는 다음을 반영합니다.
OncePerRequestFilter 기반 내부 worker API 인증 필터 추가
/api/internal/worker/** 요청에 대해 공통 필터에서 X-Internal-Api-Key 검증 강제
SecurityConfig에 내부 worker 인증 필터 연결
JobPostingWorkerInternalController, AnalysisWorkerInternalController의 중복 인증 로직 제거
MockMvc 기반 인증 회귀 테스트 추가
체크 리스트
로컬 테스트 완료
작업 후 아래 항목 확인 예정
- 내부 worker API 요청 시 올바른 키로만 접근 가능한지 확인
- 잘못된 키 또는 헤더 누락 시 403 응답 확인
- 기존 worker 연동 API가 정상 동작하는지 확인
기타
보안 검증 책임을 컨트롤러가 아닌 필터로 이동해 신규 내부 API 추가 시 인증 누락 가능성을 줄이는 것이 목적입니다.
어떤 기능인가요?
상세 내용
체크 리스트
로컬 테스트 완료
기타