From 1894d002c4932ef5d5a40f181f5dd2263e33d652 Mon Sep 17 00:00:00 2001 From: happybell80 Date: Thu, 28 Aug 2025 11:14:27 +0900 Subject: [PATCH] =?UTF-8?q?docs:=20=ED=94=84=EB=A1=9C=EC=A0=9D=ED=8A=B8=20?= =?UTF-8?q?=EC=99=84=EB=A3=8C=20=EC=82=AC=ED=95=AD=20=EB=B0=98=EC=98=81?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit - JWT 보안 취약점: 4개 작업 완료 표시 - UUID 변환 시스템: UUID5 폐기, API 매핑 사용 명시 --- 300_architecture/uuid_conversion_system.md | 7 ++++--- .../250827_JWT_인증_보안_취약점_CRITICAL.md | 8 ++++---- 2 files changed, 8 insertions(+), 7 deletions(-) diff --git a/300_architecture/uuid_conversion_system.md b/300_architecture/uuid_conversion_system.md index 82c0ca2..24be307 100644 --- a/300_architecture/uuid_conversion_system.md +++ b/300_architecture/uuid_conversion_system.md @@ -1,13 +1,13 @@ # UUID 변환 시스템 아키텍처 -## 작성일: 2025-08-21 +## 작성일: 2025-08-21 (수정: 2025-08-28) ## 작성자: Claude (51123 서버 관리자) --- ## 1. 개요 -RO-BEING 시스템의 UUID 변환 체계 문서입니다. 일반 사용자는 UUID4, Slack 사용자는 UUID5를 사용하여 일관된 사용자 식별 체계를 유지합니다. +RO-BEING 시스템의 UUID 변환 체계 문서입니다. Google OAuth는 UUID4, Slack은 51123 DB 매핑 API를 사용합니다. --- @@ -18,7 +18,8 @@ RO-BEING 시스템의 UUID 변환 체계 문서입니다. 일반 사용자는 UU | 타입 | 생성 방식 | 용도 | 특징 | |------|----------|------|------| | UUID4 | 랜덤 생성 | Google OAuth 사용자 | 매번 다른 값 생성 | -| UUID5 | 네임스페이스 + 이름 해시 | Slack 사용자 | 같은 입력에 같은 출력 (결정적) | +| ~~UUID5~~ | ~~네임스페이스 해시~~ | ~~Slack 사용자~~ | 폐기 (2025-08-28) | +| API 매핑 | 51123 DB 조회 | Slack 사용자 | slack_user_mapping 테이블 사용 | ### 2.2 네임스페이스 diff --git a/troubleshooting/250827_JWT_인증_보안_취약점_CRITICAL.md b/troubleshooting/250827_JWT_인증_보안_취약점_CRITICAL.md index 09ad14d..39dba6e 100644 --- a/troubleshooting/250827_JWT_인증_보안_취약점_CRITICAL.md +++ b/troubleshooting/250827_JWT_인증_보안_취약점_CRITICAL.md @@ -159,10 +159,10 @@ CREATE TABLE slack_tokens ( | 우선순위 | 작업 | 담당 | 상태 | |---------|-----|------|------| | 1 | ~~Gateway /api/stats JWT 검증 추가~~ | ~~로컬 개발자~~ | ✅ 완료 (2025-08-28) | -| 2 | rb8001 Slack 경로 인증 강화 | 로컬 개발자 | 대기 중 | -| 3 | rb10508_micro JWT 구현 | 로컬 개발자 | 대기 중 | -| 4 | skill-email 서비스 간 인증 | 로컬 개발자 | 대기 중 | -| 5 | 통합 테스트 | 51123 관리자 | 대기 중 | +| 2 | ~~rb8001 UUID5 → 51123 매핑 API~~ | ~~로컬 개발자~~ | ✅ 완료 (2025-08-28) | +| 3 | ~~skill-email JWT 키 설정~~ | ~~51124 관리자~~ | ✅ 완료 (2025-08-28) | +| 4 | ~~서비스 간 Bearer 인증~~ | ~~로컬 개발자~~ | ✅ 완료 (2025-08-28) | +| 5 | Slack OAuth Frontend 연동 | 로컬 개발자 | 향후 | ---