Skip to content

[#133, #142] Chore/133 merge for final#143

Merged
meraki6512 merged 2 commits into
IssueDiver:devfrom
meraki6512:chore/133-merge-for-final
Sep 11, 2025
Merged

[#133, #142] Chore/133 merge for final#143
meraki6512 merged 2 commits into
IssueDiver:devfrom
meraki6512:chore/133-merge-for-final

Conversation

@meraki6512
Copy link
Copy Markdown
Contributor

연관된 이슈

#133, #142


작업 내용

유효하지 않은 토큰 요청 시 permitAll 경로 차단 오류 수정

  • 만료되거나 유효하지 않은 JWT 토큰을 헤더에 포함하여 API를 요청할 경우, JwtAuthenticationFilter가 예외를 발생시켜 permitAll()로 지정된 경로까지 접근을 차단하는 문제가 있었음.
  • 필터 로직을 수정하여, 토큰 검증에 실패하더라도 요청을 즉시 차단하지 않고 다음 필터 체인으로 넘어가도록 변경함.
  • 이를 통해 익명 사용자는 토큰 유효성과 관계없이 permitAll() 경로에 정상적으로 접근할 수 있게 됨.
  • 이에 따라 JwtAuthenticationFilterTest와 SecurityConfigTest도 수정

📸 스크린샷 (선택)

PR 유형

어떤 변경 사항이 있나요?

  • 새로운 기능 추가
  • 버그 수정
  • CSS 등 사용자 UI 디자인 변경
  • 코드에 영향을 주지 않는 변경사항(오타 수정, 탭 사이즈 변경, 변수명 변경)
  • 코드 리팩토링
  • 주석 추가 및 수정
  • 문서 수정
  • 테스트 추가, 테스트 리팩토링
  • 빌드 부분 혹은 패키지 매니저 수정
  • 파일 혹은 폴더명 수정
  • 파일 혹은 폴더 삭제

리뷰 요구사항(선택)

리뷰어가 특별히 봐주었으면 하는 부분이 있다면 작성해주세요

ex) 메서드 XXX의 이름을 더 잘 짓고 싶은데 혹시 좋은 명칭이 있을까요?


PR Checklist

PR이 다음 요구 사항을 충족하는지 확인하세요.

  • 커밋 메시지 컨벤션에 맞게 작성했습니다.
  • 변경 사항에 대한 테스트를 했습니다.(버그 수정/기능에 대한 테스트).
  • main branch가 아닌 dev branch에 PR 요청을 했습니다. (main branch에 바로 PR&merge하지 않기).

- 만료되거나 유효하지 않은 JWT 토큰을 헤더에 포함하여 API를 요청할 경우, JwtAuthenticationFilter가 예외를 발생시켜 permitAll()로 지정된 경로까지 접근을 차단하는 문제가 있었음.
- 필터 로직을 수정하여, 토큰 검증에 실패하더라도 요청을 즉시 차단하지 않고 다음 필터 체인으로 넘어가도록 변경함.
- 이를 통해 익명 사용자는 토큰 유효성과 관계없이 permitAll() 경로에 정상적으로 접근할 수 있게 됨.
@meraki6512 meraki6512 merged commit 0c8410a into IssueDiver:dev Sep 11, 2025
1 check failed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant