Skip to content

[Refactor] 내부 api 필터 검증 변경 #281

Description

@shinae1023

어떤 기능인가요?

/api/internal/worker/** 경로의 인증을 컨트롤러별 수동 검증 방식에서 공통 필터 기반 검증 방식으로 변경하는 기능입니다.

상세 내용

현재 내부 worker API는 각 컨트롤러에서 X-Internal-Api-Key 헤더를 직접 검증하고 있습니다.
이 방식은 신규 엔드포인트 추가 시 인증 검증 로직이 누락될 위험이 있어, 경로 단위로 인증을 강제하는 공통 필터 구조로 개선이 필요합니다.

이번 작업에서는 다음을 반영합니다.

  1. OncePerRequestFilter 기반 내부 worker API 인증 필터 추가
  2. /api/internal/worker/** 요청에 대해 공통 필터에서 X-Internal-Api-Key 검증 강제
  3. SecurityConfig에 내부 worker 인증 필터 연결
  4. JobPostingWorkerInternalController, AnalysisWorkerInternalController의 중복 인증 로직 제거
  5. MockMvc 기반 인증 회귀 테스트 추가

체크 리스트

  • 내부 worker API 인증 필터 추가
  • SecurityConfig에 내부 worker 인증 필터 연결
  • 내부 worker 컨트롤러의 중복 인증 로직 제거
  • 헤더 없음 / 잘못된 키 / 정상 키 케이스 테스트 추가
  • 관련 문서 또는 주석 정리

로컬 테스트 완료

작업 후 아래 항목 확인 예정

  • 내부 worker API 요청 시 올바른 키로만 접근 가능한지 확인
  • 잘못된 키 또는 헤더 누락 시 403 응답 확인
  • 기존 worker 연동 API가 정상 동작하는지 확인

기타

보안 검증 책임을 컨트롤러가 아닌 필터로 이동해 신규 내부 API 추가 시 인증 누락 가능성을 줄이는 것이 목적입니다.

Metadata

Metadata

Assignees

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions