Skip to content

SettingsA:채팅 cors 설정 - #401

Merged
Chungs0604 merged 1 commit into
developfrom
SettingsA/400-chat-CORS설정
Aug 13, 2026

Hidden character warning

The head ref may contain hidden characters: "SettingsA/400-chat-CORS\uc124\uc815"
Merged

SettingsA:채팅 cors 설정#401
Chungs0604 merged 1 commit into
developfrom
SettingsA/400-chat-CORS설정

Conversation

@Chungs0604

Copy link
Copy Markdown
Collaborator

🔗 관련 이슈

📌 작업 내용

  • 기존 CORS 전체 허용 "*" -> 환경변수로 3000, 5173 허용

📌 변경된 API

📌 테스트 결과

📌 확인 필요 사항


✅ 체크리스트

  • 기능 요구사항을 충족했는가?
  • API 응답 형식이 통일되어 있는가?
  • 예외 상황이 적절히 처리되었는가?
  • 인증/인가 검증이 누락되지 않았는가?
  • Entity를 직접 응답하지 않았는가?
  • 중복 코드가 과도하지 않은가?
  • 메서드와 클래스의 역할이 명확한가?
  • 테스트가 필요한 핵심 로직에 테스트가 작성되었는가?

@github-actions

Copy link
Copy Markdown

Gemini 파일 단위 요약 리뷰

src/main/java/com/tenure/global/config/WebSocketConfig.java

변경 요약

  • @Value 어노테이션을 통해 외부 설정(app.cors.allowed-origins)에 정의된 CORS 허용 오리진 목록(allowedOrigins)을 주입받도록 변경했습니다.
  • 웹소켓 엔드포인트(/ws) 설정에서 CORS 허용 패턴을 기존 와일드카드(*) 대신 주입받은 allowedOrigins 배열을 사용하도록 변경했습니다.

영향 범위

  • 기능 및 흐름: 프론트엔드 및 외부 클라이언트가 웹소켓 핸드셰이크(/ws)를 시도할 때 적용되는 CORS 정책
  • 설정 계층: WebSocketConfig 인프라스트럭처 설정

확인 필요

  • 각 실행 환경(local, dev, prod)의 설정 파일(application.yml 또는 application.properties)에 app.cors.allowed-origins 프로퍼티가 정상적으로 정의되어 있는지 확인이 필요합니다. 프로퍼티가 누락된 경우 애플리케이션 로딩 시점에 IllegalArgumentException이 발생합니다.
  • SockJS 호환성을 위해 브라우저 환경에서 실제 요청하는 도메인(포트 번호 포함)이 해당 프로퍼티에 정확히 부합하는지 교차 검증이 필요합니다.

제안

  • allowedOrigins에 값이 잘못 주입되어 웹소켓 연결 전체가 차단되는 문제를 방지하기 위해, 설정 값이 비어있거나 유효하지 않을 때 경고 로그를 남기거나 서버 구동 단계에서 유효성을 검증하는 빈(Bean) 초기화 로직을 추가하는 것을 권장합니다.

@Chungs0604
Chungs0604 merged commit e9bb554 into develop Aug 13, 2026
2 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants