Compare commits
18 Commits
5579c5b00f
...
v0.1.31
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
319fd18258 | ||
|
|
0fa58a622c | ||
|
|
9743f96af7 | ||
|
|
e5dc0534c4 | ||
|
|
c88cb6ad54 | ||
|
|
079384b645 | ||
|
|
c7bd3c4c09 | ||
|
|
1a5db34e15 | ||
|
|
f126664117 | ||
|
|
a0e8878d9a | ||
|
|
3304b9c54f | ||
|
|
437e709a8d | ||
|
|
dcebb9f06f | ||
|
|
bff3dcc200 | ||
|
|
ea8db4bef3 | ||
|
|
ed076411ed | ||
|
|
865cd86aff | ||
|
|
c6428e5d5f |
51
CHANGELOG.md
51
CHANGELOG.md
@@ -6,6 +6,57 @@
|
||||
|
||||
## 2026-06-15
|
||||
|
||||
### 🔒 #335 데몬 분산 락 ShedLock+Redis (v0.1.30)
|
||||
- shedlock-spring 5.16.0 + shedlock-provider-redis-spring
|
||||
- @EnableSchedulerLock(defaultLockAtMostFor=PT15M)
|
||||
- DaemonScheduler.run: @SchedulerLock(name="daemon-runner", lockAtMostFor=PT15M, lockAtLeastFor=PT30S)
|
||||
- ShedLockConfig: RedisLockProvider Bean (in-cluster Redis 재사용)
|
||||
- 멀티 파드(RollingUpdate) + dev/prod ATP 공유 환경에서 데몬 중복 실행 차단
|
||||
- 설계서: docs/design/335-daemon-distributed-lock/README.md
|
||||
- Refs: #335 (close)
|
||||
|
||||
### 💾 #336 캐시 SCAN/UNLINK + 자동 복구 + 에러 메트릭 (v0.1.29)
|
||||
- CacheService.flush: redis.keys() 블로킹 → SCAN cursor + UNLINK 논블로킹 (500 batch)
|
||||
- @Scheduled(30s) checkHealth: Redis ping → disabled 자동 토글 (재기동 시 자동 복구)
|
||||
- AtomicLong errorCount + volatile lastError + 로그 throttle (n==1 또는 n%100==0)
|
||||
- GET /api/admin/cache/stats: disabled/errorCount/lastError 노출 (admin only)
|
||||
- 설계서: docs/design/336-cache-scan-recovery/README.md
|
||||
- Refs: #336 (close)
|
||||
|
||||
### 🔧 P5-2 작은 후속 (v0.1.26)
|
||||
- #338: /api/version 신규 (HealthController + permitAll), application.yml app.build.{version,commit} env 주입 준비
|
||||
- #320: findRegionFromCoords 거리 보정 (유클리드 → cos(lat) 가중치)
|
||||
- #340: MapView 클러스터/마커/범례에 role/aria-label
|
||||
- #333: ChannelController cache.flush() → cache.del("channels") (다른 모듈 캐시 보존)
|
||||
- Refs: #338 #320 #340 #333 (close)
|
||||
|
||||
### 🧹 P5-1 작은 후속 묶음 (v0.1.24)
|
||||
- #325: ThreadLocalRandom 통일, rebuildVectors not_implemented 이벤트, getTranscript JavaDoc 명세
|
||||
- #319: buildSearchQuery 헬퍼 + fn-doc(BottomSheet snap 정책)
|
||||
- #344: --z-bottom-sheet/--z-filter-sheet/--z-modal CSS 변수 + LoginMenu zIndex 99999 → var(--z-modal)
|
||||
- Refs: #319 #325 #344 (close)
|
||||
|
||||
### ⭐ P4-4 별점 공통화 + 로그인 모달 접근성 (v0.1.23)
|
||||
- #281: 공통 Stars 컴포넌트 (0.5단위 절반 채우기), StarSelector role=radiogroup + 44px + 반쪽 별 ⯨, try/catch + alert
|
||||
- #283: LoginMenu에 useEscapeKey/useFocusTrap/useBodyScrollLock 훅 적용, role=dialog/aria-modal/aria-labelledby, onError 인라인 alert
|
||||
- MyReviewsList: Math.round → Stars (0.5단위 정확 렌더)
|
||||
- 후속 분리: #343(next/image, ARIA Tabs, 테스트), #344(z-index 토큰, i18n)
|
||||
- Refs: #281 #283 (close)
|
||||
|
||||
### 🔐 P4-3 인증 메시지 + 지도 접근성 (v0.1.22)
|
||||
- #266: Google verifier 실패 메시지 고정 + log.warn (정보 누출 차단)
|
||||
- #278: boundsTimerRef cleanup, '내 위치' 44px + aria-label, dead code 제거
|
||||
- #277: 결함 모두 후속(#338) — deep health/version/테스트는 별도
|
||||
- 후속 분리: #338(deep health), #339(브랜드 토큰화/마커 ARIA), #340(다중 audience)
|
||||
- Refs: #266 #277 #278 (close)
|
||||
|
||||
### ⚙️ P4-2 데몬/캐시/통계 결함 (v0.1.21)
|
||||
- #275: updateConfig 가드(1+ 정수), Scheduler try-finally updateLastX, GET config admin-only
|
||||
- #276: ping try-with-resources + ConnectionFactory null 가드, makeKey null 가드
|
||||
- #274: SiteVisitStats int → long, recordVisit DataIntegrityViolationException 1회 재시도
|
||||
- 후속 분리: #335 (분산락), #336 (SCAN/자동복구), #337 (봇/레이트리밋)
|
||||
- Refs: #275 #276 #274 (close)
|
||||
|
||||
### 🧱 P4-1 백엔드 CRUD 결함 (v0.1.20)
|
||||
- #294: MemoService/ReviewService 동시성 DuplicateKeyException 가드, rating 0~5 검증, getAvgRating NVL
|
||||
- #295: 유니크 충돌 typed exception, channel_id "UC..." 형식 명시 분기, findByChannelId 컬럼 보완, body null 가드
|
||||
|
||||
@@ -28,6 +28,12 @@ dependencies {
|
||||
implementation 'org.springframework.boot:spring-boot-starter-data-redis'
|
||||
implementation 'org.springframework.boot:spring-boot-starter-validation'
|
||||
|
||||
// #335 — 분산 락 (RollingUpdate 시 멀티 파드 공존 중 데몬 중복 실행 차단)
|
||||
implementation 'net.javacrumbs.shedlock:shedlock-spring:5.16.0'
|
||||
implementation 'net.javacrumbs.shedlock:shedlock-provider-redis-spring:5.16.0'
|
||||
|
||||
// #337 — IP 레이트리밋은 Redis SET NX EX 패턴으로 자체 구현 (기존 spring-data-redis 활용)
|
||||
|
||||
// Oracle JDBC + Security (Wallet support for Oracle ADB)
|
||||
implementation 'com.oracle.database.jdbc:ojdbc11:23.7.0.25.01'
|
||||
implementation 'com.oracle.database.security:oraclepki:23.7.0.25.01'
|
||||
|
||||
@@ -1,5 +1,6 @@
|
||||
package com.tasteby;
|
||||
|
||||
import net.javacrumbs.shedlock.spring.annotation.EnableSchedulerLock;
|
||||
import org.springframework.boot.SpringApplication;
|
||||
import org.springframework.boot.autoconfigure.SpringBootApplication;
|
||||
import org.springframework.scheduling.annotation.EnableAsync;
|
||||
@@ -8,6 +9,8 @@ import org.springframework.scheduling.annotation.EnableScheduling;
|
||||
@SpringBootApplication
|
||||
@EnableAsync
|
||||
@EnableScheduling
|
||||
// #335 — defaultLockAtMostFor: 어떤 작업이 lockAtMostFor 명시 안 해도 보호 (안전 마진)
|
||||
@EnableSchedulerLock(defaultLockAtMostFor = "PT15M")
|
||||
public class TastebyApplication {
|
||||
public static void main(String[] args) {
|
||||
SpringApplication.run(TastebyApplication.class, args);
|
||||
|
||||
@@ -30,13 +30,14 @@ public class SecurityConfig {
|
||||
.authorizeHttpRequests(auth -> auth
|
||||
// Public endpoints
|
||||
.requestMatchers("/api/health").permitAll()
|
||||
.requestMatchers("/api/version").permitAll() // #338 — 빌드 정보 공개
|
||||
.requestMatchers("/api/auth/**").permitAll()
|
||||
.requestMatchers(HttpMethod.GET, "/api/restaurants/**").permitAll()
|
||||
.requestMatchers(HttpMethod.GET, "/api/channels").permitAll()
|
||||
.requestMatchers(HttpMethod.GET, "/api/search").permitAll()
|
||||
.requestMatchers(HttpMethod.GET, "/api/restaurants/*/reviews").permitAll()
|
||||
.requestMatchers("/api/stats/**").permitAll()
|
||||
.requestMatchers(HttpMethod.GET, "/api/daemon/config").permitAll()
|
||||
// #275 — /api/daemon/config는 admin-only로 변경 (이전 permitAll 제거)
|
||||
// Everything else requires authentication (controller-level admin checks)
|
||||
.anyRequest().authenticated()
|
||||
)
|
||||
|
||||
@@ -0,0 +1,22 @@
|
||||
package com.tasteby.config;
|
||||
|
||||
import net.javacrumbs.shedlock.core.LockProvider;
|
||||
import net.javacrumbs.shedlock.provider.redis.spring.RedisLockProvider;
|
||||
import org.springframework.context.annotation.Bean;
|
||||
import org.springframework.context.annotation.Configuration;
|
||||
import org.springframework.data.redis.connection.RedisConnectionFactory;
|
||||
|
||||
/**
|
||||
* #335 — ShedLock LockProvider (Redis 기반).
|
||||
*
|
||||
* 데몬 스케줄러가 다중 파드 환경에서 한 번에 하나만 실행되도록 보장.
|
||||
* key prefix는 ShedLock 기본 ("lock:")을 사용 → Redis 키는 `lock:daemon-runner`.
|
||||
*/
|
||||
@Configuration
|
||||
public class ShedLockConfig {
|
||||
|
||||
@Bean
|
||||
public LockProvider lockProvider(RedisConnectionFactory connectionFactory) {
|
||||
return new RedisLockProvider(connectionFactory);
|
||||
}
|
||||
}
|
||||
@@ -22,4 +22,14 @@ public class AdminCacheController {
|
||||
cacheService.flush();
|
||||
return Map.of("ok", true);
|
||||
}
|
||||
|
||||
/**
|
||||
* #336 — 캐시 상태 가시화: disabled / errorCount / lastError.
|
||||
* 외부 모니터링 도구 도입 전 운영자가 어드민에서 확인 가능.
|
||||
*/
|
||||
@GetMapping("/cache/stats")
|
||||
public CacheService.CacheStats cacheStats() {
|
||||
AuthUtil.requireAdmin();
|
||||
return cacheService.getStats();
|
||||
}
|
||||
}
|
||||
|
||||
@@ -62,7 +62,8 @@ public class ChannelController {
|
||||
}
|
||||
try {
|
||||
String id = channelService.create(channelId, channelName, titleFilter);
|
||||
cache.flush();
|
||||
// #333 — 전체 flush 대신 channels 키만 evict (다른 모듈 캐시 보존)
|
||||
cache.del(cache.makeKey("channels"));
|
||||
return Map.of("id", id, "channel_id", channelId);
|
||||
} catch (DataIntegrityViolationException e) {
|
||||
// #295 — 유니크 충돌을 메시지 문자열 매칭 대신 typed 예외로 감지 (제약명 변경에도 견고).
|
||||
|
||||
@@ -19,6 +19,8 @@ public class DaemonController {
|
||||
|
||||
@GetMapping("/config")
|
||||
public DaemonConfig getConfig() {
|
||||
// #275 — 데몬 운영 설정은 admin 전용 (이전: 공개 노출 — 정보 누출 위험)
|
||||
AuthUtil.requireAdmin();
|
||||
DaemonConfig config = daemonConfigService.getConfig();
|
||||
return config != null ? config : DaemonConfig.builder().build();
|
||||
}
|
||||
|
||||
@@ -1,5 +1,6 @@
|
||||
package com.tasteby.controller;
|
||||
|
||||
import org.springframework.beans.factory.annotation.Value;
|
||||
import org.springframework.web.bind.annotation.GetMapping;
|
||||
import org.springframework.web.bind.annotation.RestController;
|
||||
|
||||
@@ -8,8 +9,20 @@ import java.util.Map;
|
||||
@RestController
|
||||
public class HealthController {
|
||||
|
||||
// #338 — 배포 시 set되는 빌드 정보. 미설정 시 "dev"로 표시.
|
||||
@Value("${app.build.version:dev}")
|
||||
private String version;
|
||||
|
||||
@Value("${app.build.commit:unknown}")
|
||||
private String commit;
|
||||
|
||||
@GetMapping("/api/health")
|
||||
public Map<String, String> health() {
|
||||
return Map.of("status", "ok");
|
||||
}
|
||||
|
||||
@GetMapping("/api/version")
|
||||
public Map<String, String> version() {
|
||||
return Map.of("version", version, "commit", commit);
|
||||
}
|
||||
}
|
||||
|
||||
@@ -1,7 +1,12 @@
|
||||
package com.tasteby.controller;
|
||||
|
||||
import com.tasteby.domain.SiteVisitStats;
|
||||
import com.tasteby.service.RateLimitService;
|
||||
import com.tasteby.service.StatsService;
|
||||
import com.tasteby.util.BotDetector;
|
||||
import jakarta.servlet.http.HttpServletRequest;
|
||||
import org.slf4j.Logger;
|
||||
import org.slf4j.LoggerFactory;
|
||||
import org.springframework.web.bind.annotation.*;
|
||||
|
||||
import java.util.Map;
|
||||
@@ -10,20 +15,51 @@ import java.util.Map;
|
||||
@RequestMapping("/api/stats")
|
||||
public class StatsController {
|
||||
|
||||
private final StatsService statsService;
|
||||
private static final Logger log = LoggerFactory.getLogger(StatsController.class);
|
||||
|
||||
public StatsController(StatsService statsService) {
|
||||
private final StatsService statsService;
|
||||
private final RateLimitService rateLimitService;
|
||||
|
||||
public StatsController(StatsService statsService, RateLimitService rateLimitService) {
|
||||
this.statsService = statsService;
|
||||
this.rateLimitService = rateLimitService;
|
||||
}
|
||||
|
||||
@PostMapping("/visit")
|
||||
public Map<String, Object> recordVisit() {
|
||||
public Map<String, Object> recordVisit(HttpServletRequest req) {
|
||||
// #337 — 봇 UA + IP 레이트리밋. 모두 통과해야 카운트 진행.
|
||||
String ua = req.getHeader("User-Agent");
|
||||
if (BotDetector.isBot(ua)) {
|
||||
log.debug("visit skipped (bot): {}", ua);
|
||||
return Map.of("ok", true, "counted", false);
|
||||
}
|
||||
|
||||
String clientIp = resolveClientIp(req);
|
||||
if (!rateLimitService.tryConsume(clientIp)) {
|
||||
log.debug("visit skipped (rate-limit): {}", clientIp);
|
||||
return Map.of("ok", true, "counted", false);
|
||||
}
|
||||
|
||||
statsService.recordVisit();
|
||||
return Map.of("ok", true);
|
||||
return Map.of("ok", true, "counted", true);
|
||||
}
|
||||
|
||||
@GetMapping("/visits")
|
||||
public SiteVisitStats getVisits() {
|
||||
return statsService.getVisits();
|
||||
}
|
||||
|
||||
/**
|
||||
* #337 — X-Forwarded-For 우선 (Nginx Ingress 뒤). chain이면 첫 번째(원본).
|
||||
* 없으면 RemoteAddr 폴백.
|
||||
*/
|
||||
private static String resolveClientIp(HttpServletRequest req) {
|
||||
String fwd = req.getHeader("X-Forwarded-For");
|
||||
if (fwd != null && !fwd.isBlank()) {
|
||||
int comma = fwd.indexOf(',');
|
||||
return (comma > 0 ? fwd.substring(0, comma) : fwd).trim();
|
||||
}
|
||||
String addr = req.getRemoteAddr();
|
||||
return addr != null ? addr : "unknown";
|
||||
}
|
||||
}
|
||||
|
||||
@@ -11,6 +11,7 @@ import org.springframework.web.bind.annotation.*;
|
||||
import org.springframework.web.servlet.mvc.method.annotation.SseEmitter;
|
||||
|
||||
import java.util.*;
|
||||
import java.util.concurrent.ThreadLocalRandom;
|
||||
import java.util.concurrent.ExecutorService;
|
||||
import java.util.concurrent.Executors;
|
||||
import java.util.concurrent.ThreadLocalRandom;
|
||||
@@ -182,7 +183,8 @@ public class VideoSseController {
|
||||
for (int i = 0; i < total; i++) {
|
||||
var v = rows.get(i);
|
||||
if (i > 0) {
|
||||
long delay = (long) (3000 + Math.random() * 5000);
|
||||
// #325 — ThreadLocalRandom으로 통일 (bulkTranscript와 일관성)
|
||||
long delay = 3000L + ThreadLocalRandom.current().nextLong(5000);
|
||||
emit(emitter, Map.of("type", "wait", "index", i, "delay", delay / 1000.0));
|
||||
Thread.sleep(delay);
|
||||
}
|
||||
@@ -347,13 +349,15 @@ public class VideoSseController {
|
||||
@PostMapping("/rebuild-vectors")
|
||||
public SseEmitter rebuildVectors() {
|
||||
AuthUtil.requireAdmin();
|
||||
SseEmitter emitter = new SseEmitter(600_000L);
|
||||
SseEmitter emitter = new SseEmitter(60_000L);
|
||||
|
||||
executor.execute(() -> {
|
||||
try {
|
||||
emit(emitter, Map.of("type", "start"));
|
||||
// TODO: Implement full vector rebuild using VectorService
|
||||
emit(emitter, Map.of("type", "complete", "total", 0));
|
||||
// #325 — 운영자에게 미구현 상태 명시 (이전: 즉시 complete(total=0) → 무반응 인상)
|
||||
emit(emitter, Map.of(
|
||||
"type", "not_implemented",
|
||||
"message", "벡터 재생성은 아직 구현되지 않았습니다. 후속 이슈(#325/#331)에서 처리 예정입니다."
|
||||
));
|
||||
emitter.complete();
|
||||
} catch (Exception e) {
|
||||
emitter.completeWithError(e);
|
||||
|
||||
@@ -10,6 +10,7 @@ import lombok.NoArgsConstructor;
|
||||
@NoArgsConstructor
|
||||
@AllArgsConstructor
|
||||
public class SiteVisitStats {
|
||||
private int today;
|
||||
private int total;
|
||||
// #274 — long으로 변경 (21억 이상 누적 시 int 오버플로 방지)
|
||||
private long today;
|
||||
private long total;
|
||||
}
|
||||
|
||||
@@ -7,7 +7,7 @@ public interface StatsMapper {
|
||||
|
||||
void recordVisit();
|
||||
|
||||
int getTodayVisits();
|
||||
long getTodayVisits();
|
||||
|
||||
int getTotalVisits();
|
||||
long getTotalVisits();
|
||||
}
|
||||
|
||||
@@ -6,6 +6,8 @@ import com.google.api.client.http.javanet.NetHttpTransport;
|
||||
import com.google.api.client.json.gson.GsonFactory;
|
||||
import com.tasteby.domain.UserInfo;
|
||||
import com.tasteby.security.JwtTokenProvider;
|
||||
import org.slf4j.Logger;
|
||||
import org.slf4j.LoggerFactory;
|
||||
import org.springframework.beans.factory.annotation.Value;
|
||||
import org.springframework.http.HttpStatus;
|
||||
import org.springframework.stereotype.Service;
|
||||
@@ -17,6 +19,8 @@ import java.util.Map;
|
||||
@Service
|
||||
public class AuthService {
|
||||
|
||||
private static final Logger log = LoggerFactory.getLogger(AuthService.class);
|
||||
|
||||
private final UserService userService;
|
||||
private final JwtTokenProvider jwtProvider;
|
||||
private final GoogleIdTokenVerifier verifier;
|
||||
@@ -58,7 +62,10 @@ public class AuthService {
|
||||
} catch (ResponseStatusException e) {
|
||||
throw e;
|
||||
} catch (Exception e) {
|
||||
throw new ResponseStatusException(HttpStatus.UNAUTHORIZED, "Invalid Google token: " + e.getMessage());
|
||||
// #266 — 외부에는 고정 메시지만, 상세는 로그로 (Google verifier 내부 네트워크/공개키
|
||||
// 조회 실패 메시지가 클라이언트에 노출되지 않도록)
|
||||
log.warn("Google token verification failed: {}", e.getMessage());
|
||||
throw new ResponseStatusException(HttpStatus.UNAUTHORIZED, "Invalid Google token");
|
||||
}
|
||||
}
|
||||
|
||||
|
||||
@@ -5,38 +5,52 @@ import com.fasterxml.jackson.databind.ObjectMapper;
|
||||
import org.slf4j.Logger;
|
||||
import org.slf4j.LoggerFactory;
|
||||
import org.springframework.beans.factory.annotation.Value;
|
||||
import org.springframework.data.redis.connection.RedisConnectionFactory;
|
||||
import org.springframework.data.redis.core.Cursor;
|
||||
import org.springframework.data.redis.core.ScanOptions;
|
||||
import org.springframework.data.redis.core.StringRedisTemplate;
|
||||
import org.springframework.scheduling.annotation.Scheduled;
|
||||
import org.springframework.stereotype.Service;
|
||||
|
||||
import java.nio.charset.StandardCharsets;
|
||||
import java.time.Duration;
|
||||
import java.util.Set;
|
||||
import java.util.ArrayList;
|
||||
import java.util.List;
|
||||
import java.util.concurrent.atomic.AtomicLong;
|
||||
|
||||
@Service
|
||||
public class CacheService {
|
||||
|
||||
private static final Logger log = LoggerFactory.getLogger(CacheService.class);
|
||||
private static final String PREFIX = "tasteby:";
|
||||
private static final String SCAN_PATTERN = PREFIX + "*";
|
||||
private static final int SCAN_BATCH = 500;
|
||||
|
||||
private final StringRedisTemplate redis;
|
||||
private final ObjectMapper mapper;
|
||||
private final Duration ttl;
|
||||
private boolean disabled = false;
|
||||
|
||||
// #336 — disabled/errorCount/lastError는 헬스체크와 다른 호출 스레드 사이에서 안전하게 공유.
|
||||
private volatile boolean disabled = false;
|
||||
private final AtomicLong errorCount = new AtomicLong(0);
|
||||
private volatile String lastError = null;
|
||||
|
||||
public CacheService(StringRedisTemplate redis, ObjectMapper mapper,
|
||||
@Value("${app.cache.ttl-seconds:600}") int ttlSeconds) {
|
||||
this.redis = redis;
|
||||
this.mapper = mapper;
|
||||
this.ttl = Duration.ofSeconds(ttlSeconds);
|
||||
try {
|
||||
redis.getConnectionFactory().getConnection().ping();
|
||||
log.info("Redis connected");
|
||||
} catch (Exception e) {
|
||||
log.warn("Redis unavailable ({}), caching disabled", e.getMessage());
|
||||
disabled = true;
|
||||
}
|
||||
this.disabled = !pingOk();
|
||||
if (!disabled) log.info("Redis connected");
|
||||
}
|
||||
|
||||
public String makeKey(String... parts) {
|
||||
if (parts == null || parts.length == 0) {
|
||||
throw new IllegalArgumentException("makeKey requires at least one part");
|
||||
}
|
||||
for (String p : parts) {
|
||||
if (p == null) throw new IllegalArgumentException("makeKey parts must not be null");
|
||||
}
|
||||
return PREFIX + String.join(":", parts);
|
||||
}
|
||||
|
||||
@@ -48,7 +62,7 @@ public class CacheService {
|
||||
return mapper.readValue(val, type);
|
||||
}
|
||||
} catch (Exception e) {
|
||||
log.debug("Cache get error: {}", e.getMessage());
|
||||
recordError("get", e);
|
||||
}
|
||||
return null;
|
||||
}
|
||||
@@ -58,7 +72,7 @@ public class CacheService {
|
||||
try {
|
||||
return redis.opsForValue().get(key);
|
||||
} catch (Exception e) {
|
||||
log.debug("Cache get error: {}", e.getMessage());
|
||||
recordError("getRaw", e);
|
||||
return null;
|
||||
}
|
||||
}
|
||||
@@ -69,30 +83,114 @@ public class CacheService {
|
||||
String json = mapper.writeValueAsString(value);
|
||||
redis.opsForValue().set(key, json, ttl);
|
||||
} catch (JsonProcessingException e) {
|
||||
log.debug("Cache set error: {}", e.getMessage());
|
||||
recordError("set:serialize", e);
|
||||
} catch (Exception e) {
|
||||
recordError("set", e);
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* #336 — KEYS 블로킹 명령 대체.
|
||||
* SCAN으로 cursor 순회 후 UNLINK(논블로킹 삭제)로 일괄 삭제.
|
||||
*/
|
||||
public void flush() {
|
||||
if (disabled) return;
|
||||
try {
|
||||
Set<String> keys = redis.keys(PREFIX + "*");
|
||||
if (keys != null && !keys.isEmpty()) {
|
||||
redis.delete(keys);
|
||||
Integer count = redis.execute((org.springframework.data.redis.core.RedisCallback<Integer>) conn -> {
|
||||
List<byte[]> batch = new ArrayList<>(SCAN_BATCH);
|
||||
int deleted = 0;
|
||||
try (Cursor<byte[]> cursor = conn.keyCommands().scan(
|
||||
ScanOptions.scanOptions().match(SCAN_PATTERN).count(SCAN_BATCH).build())) {
|
||||
while (cursor.hasNext()) {
|
||||
batch.add(cursor.next());
|
||||
if (batch.size() >= SCAN_BATCH) {
|
||||
deleted += unlinkBatch(conn, batch);
|
||||
batch.clear();
|
||||
}
|
||||
}
|
||||
if (!batch.isEmpty()) {
|
||||
deleted += unlinkBatch(conn, batch);
|
||||
}
|
||||
} catch (Exception e) {
|
||||
recordError("flush:scan", e);
|
||||
}
|
||||
log.info("Cache flushed");
|
||||
return deleted;
|
||||
});
|
||||
log.info("Cache flushed ({} keys via SCAN+UNLINK)", count == null ? 0 : count);
|
||||
}
|
||||
|
||||
private int unlinkBatch(org.springframework.data.redis.connection.RedisConnection conn, List<byte[]> keys) {
|
||||
try {
|
||||
Long n = conn.keyCommands().unlink(keys.toArray(new byte[0][]));
|
||||
return n == null ? 0 : n.intValue();
|
||||
} catch (Exception e) {
|
||||
log.debug("Cache flush error: {}", e.getMessage());
|
||||
// UNLINK 미지원 환경 대비 DEL 폴백
|
||||
recordError("flush:unlink", e);
|
||||
try {
|
||||
Long n = conn.keyCommands().del(keys.toArray(new byte[0][]));
|
||||
return n == null ? 0 : n.intValue();
|
||||
} catch (Exception delErr) {
|
||||
recordError("flush:del", delErr);
|
||||
return 0;
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
// #290 — 단일 키 삭제 (캐시 역직렬화 실패 시 자동 evict 등에 사용)
|
||||
public void del(String key) {
|
||||
if (disabled) return;
|
||||
try {
|
||||
redis.delete(key);
|
||||
} catch (Exception e) {
|
||||
log.debug("Cache del error: {}", e.getMessage());
|
||||
recordError("del", e);
|
||||
}
|
||||
}
|
||||
|
||||
/**
|
||||
* #336 — Redis 다운 → disabled=true, 재기동되면 자동으로 disabled=false.
|
||||
* 30초마다 ping 한 번(<1ms)이라 부하 미미.
|
||||
*/
|
||||
@Scheduled(fixedDelay = 30_000L)
|
||||
public void checkHealth() {
|
||||
boolean ok = pingOk();
|
||||
if (ok && disabled) {
|
||||
disabled = false;
|
||||
log.info("Redis recovered, caching re-enabled");
|
||||
} else if (!ok && !disabled) {
|
||||
disabled = true;
|
||||
log.warn("Redis lost, caching disabled");
|
||||
}
|
||||
}
|
||||
|
||||
private boolean pingOk() {
|
||||
RedisConnectionFactory factory = redis.getConnectionFactory();
|
||||
if (factory == null) return false;
|
||||
try (var conn = factory.getConnection()) {
|
||||
conn.ping();
|
||||
return true;
|
||||
} catch (Exception e) {
|
||||
lastError = "ping: " + e.getMessage();
|
||||
return false;
|
||||
}
|
||||
}
|
||||
|
||||
private void recordError(String op, Exception e) {
|
||||
long n = errorCount.incrementAndGet();
|
||||
String msg = e.getMessage();
|
||||
lastError = op + ": " + (msg == null ? e.getClass().getSimpleName() : msg);
|
||||
// 한 번씩만 WARN, 나머지는 DEBUG로 (운영 로그 폭주 방지 — 단순한 throttle)
|
||||
if (n == 1 || n % 100 == 0) {
|
||||
log.warn("Cache {} error #{}: {}", op, n, lastError);
|
||||
} else {
|
||||
log.debug("Cache {} error #{}: {}", op, n, lastError);
|
||||
}
|
||||
}
|
||||
|
||||
public boolean isDisabled() {
|
||||
return disabled;
|
||||
}
|
||||
|
||||
public CacheStats getStats() {
|
||||
return new CacheStats(disabled, errorCount.get(), lastError);
|
||||
}
|
||||
|
||||
public record CacheStats(boolean disabled, long errorCount, String lastError) {}
|
||||
}
|
||||
|
||||
@@ -2,7 +2,9 @@ package com.tasteby.service;
|
||||
|
||||
import com.tasteby.domain.DaemonConfig;
|
||||
import com.tasteby.mapper.DaemonConfigMapper;
|
||||
import org.springframework.http.HttpStatus;
|
||||
import org.springframework.stereotype.Service;
|
||||
import org.springframework.web.server.ResponseStatusException;
|
||||
|
||||
import java.util.Map;
|
||||
|
||||
@@ -27,20 +29,33 @@ public class DaemonConfigService {
|
||||
current.setScanEnabled(Boolean.TRUE.equals(body.get("scan_enabled")));
|
||||
}
|
||||
if (body.containsKey("scan_interval_min")) {
|
||||
current.setScanIntervalMin(((Number) body.get("scan_interval_min")).intValue());
|
||||
// #275 — 0/음수 입력으로 30초 사이클 폭주 방지. ClassCastException 대신 400.
|
||||
current.setScanIntervalMin(requirePositiveInt(body.get("scan_interval_min"), "scan_interval_min"));
|
||||
}
|
||||
if (body.containsKey("process_enabled")) {
|
||||
current.setProcessEnabled(Boolean.TRUE.equals(body.get("process_enabled")));
|
||||
}
|
||||
if (body.containsKey("process_interval_min")) {
|
||||
current.setProcessIntervalMin(((Number) body.get("process_interval_min")).intValue());
|
||||
current.setProcessIntervalMin(requirePositiveInt(body.get("process_interval_min"), "process_interval_min"));
|
||||
}
|
||||
if (body.containsKey("process_limit")) {
|
||||
current.setProcessLimit(((Number) body.get("process_limit")).intValue());
|
||||
current.setProcessLimit(requirePositiveInt(body.get("process_limit"), "process_limit"));
|
||||
}
|
||||
mapper.updateConfig(current);
|
||||
}
|
||||
|
||||
/** #275 — 양의 정수 가드. 비숫자/0/음수는 400. */
|
||||
private static int requirePositiveInt(Object raw, String field) {
|
||||
if (!(raw instanceof Number n)) {
|
||||
throw new ResponseStatusException(HttpStatus.BAD_REQUEST, field + "은(는) 정수여야 합니다");
|
||||
}
|
||||
int v = n.intValue();
|
||||
if (v < 1) {
|
||||
throw new ResponseStatusException(HttpStatus.BAD_REQUEST, field + "은(는) 1 이상이어야 합니다 (폭주 방지)");
|
||||
}
|
||||
return v;
|
||||
}
|
||||
|
||||
public void updateLastScan() {
|
||||
mapper.updateLastScan();
|
||||
}
|
||||
|
||||
@@ -1,6 +1,7 @@
|
||||
package com.tasteby.service;
|
||||
|
||||
import com.tasteby.domain.DaemonConfig;
|
||||
import net.javacrumbs.shedlock.spring.annotation.SchedulerLock;
|
||||
import org.slf4j.Logger;
|
||||
import org.slf4j.LoggerFactory;
|
||||
import org.springframework.beans.factory.annotation.Value;
|
||||
@@ -37,6 +38,10 @@ public class DaemonScheduler {
|
||||
}
|
||||
|
||||
@Scheduled(fixedDelay = 30_000) // Check every 30 seconds
|
||||
// #335 — 분산 락: 멀티 파드 환경에서 한 인스턴스만 실행. Redis 키 `lock:daemon-runner`.
|
||||
// lockAtMostFor: 작업이 비정상 종료돼도 15분 후 강제 해제 (다음 cron이 잡을 수 있게)
|
||||
// lockAtLeastFor: 빨리 끝나도 30초 동안 유지 (즉시 다른 cron이 같은 작업 잡는 것 방지)
|
||||
@SchedulerLock(name = "daemon-runner", lockAtMostFor = "PT15M", lockAtLeastFor = "PT30S")
|
||||
public void run() {
|
||||
// 인스턴스 차원 차단(dev/prod 동일 DB 공유 환경에서 dev 쪽 동시 폴링 방지).
|
||||
// dev .env: DAEMON_ENABLED=false → 이 인스턴스는 스케줄러 동작 안 함.
|
||||
@@ -50,8 +55,13 @@ public class DaemonScheduler {
|
||||
Instant lastScan = config.getLastScanAt() != null ? config.getLastScanAt().toInstant() : null;
|
||||
if (lastScan == null || Instant.now().isAfter(lastScan.plus(config.getScanIntervalMin(), ChronoUnit.MINUTES))) {
|
||||
log.info("Running scheduled channel scan...");
|
||||
int newVideos = youTubeService.scanAllChannels();
|
||||
daemonConfigService.updateLastScan();
|
||||
int newVideos = 0;
|
||||
try {
|
||||
newVideos = youTubeService.scanAllChannels();
|
||||
} finally {
|
||||
// #275 — 외부 호출 예외 시에도 last_scan_at을 갱신해 다음 cron까지의 backoff를 보장
|
||||
daemonConfigService.updateLastScan();
|
||||
}
|
||||
if (newVideos > 0) {
|
||||
cacheService.flush();
|
||||
log.info("Scan completed: {} new videos", newVideos);
|
||||
@@ -63,8 +73,12 @@ public class DaemonScheduler {
|
||||
Instant lastProcess = config.getLastProcessAt() != null ? config.getLastProcessAt().toInstant() : null;
|
||||
if (lastProcess == null || Instant.now().isAfter(lastProcess.plus(config.getProcessIntervalMin(), ChronoUnit.MINUTES))) {
|
||||
log.info("Running scheduled video processing (limit={})...", config.getProcessLimit());
|
||||
int restaurants = pipelineService.processPending(config.getProcessLimit());
|
||||
daemonConfigService.updateLastProcess();
|
||||
int restaurants = 0;
|
||||
try {
|
||||
restaurants = pipelineService.processPending(config.getProcessLimit());
|
||||
} finally {
|
||||
daemonConfigService.updateLastProcess();
|
||||
}
|
||||
if (restaurants > 0) {
|
||||
cacheService.flush();
|
||||
log.info("Processing completed: {} restaurants extracted", restaurants);
|
||||
|
||||
@@ -0,0 +1,51 @@
|
||||
package com.tasteby.service;
|
||||
|
||||
import org.slf4j.Logger;
|
||||
import org.slf4j.LoggerFactory;
|
||||
import org.springframework.beans.factory.annotation.Value;
|
||||
import org.springframework.data.redis.core.StringRedisTemplate;
|
||||
import org.springframework.stereotype.Service;
|
||||
|
||||
import java.time.Duration;
|
||||
|
||||
/**
|
||||
* #337 — IP 기반 레이트리밋 (방문 카운트 어뷰즈 차단).
|
||||
*
|
||||
* 단순 Redis SETIFABSENT(SET NX EX) 패턴:
|
||||
* - 첫 호출 시 키 등록 + TTL → 허용
|
||||
* - TTL 동안 다음 호출은 키 존재로 차단
|
||||
*
|
||||
* Redis 다운 시 fail-open (true 반환) — 사용자 페이지 로드 우선.
|
||||
* 멀티 파드 + Redis 단일 인스턴스 환경에서 자연스럽게 동작.
|
||||
*/
|
||||
@Service
|
||||
public class RateLimitService {
|
||||
|
||||
private static final Logger log = LoggerFactory.getLogger(RateLimitService.class);
|
||||
private static final String PREFIX = "ratelimit:visit:";
|
||||
|
||||
private final StringRedisTemplate redis;
|
||||
|
||||
@Value("${app.rate-limit.visit-window-seconds:60}")
|
||||
private long visitWindowSeconds;
|
||||
|
||||
public RateLimitService(StringRedisTemplate redis) {
|
||||
this.redis = redis;
|
||||
}
|
||||
|
||||
/**
|
||||
* 단일 IP의 visit 호출 허용 여부.
|
||||
* @return true = 허용 (첫 호출 또는 윈도우 만료), false = 차단 (윈도우 안 재호출)
|
||||
*/
|
||||
public boolean tryConsume(String ipKey) {
|
||||
try {
|
||||
String key = PREFIX + ipKey;
|
||||
Boolean ok = redis.opsForValue().setIfAbsent(key, "1", Duration.ofSeconds(visitWindowSeconds));
|
||||
return Boolean.TRUE.equals(ok);
|
||||
} catch (Exception e) {
|
||||
// fail-open: Redis 문제로 통계가 약간 부풀어도 사용자 영향 X
|
||||
log.debug("RateLimit error (fail-open): {}", e.getMessage());
|
||||
return true;
|
||||
}
|
||||
}
|
||||
}
|
||||
@@ -38,11 +38,13 @@ public class ReviewService {
|
||||
return mapper.findById(id);
|
||||
}
|
||||
|
||||
@Transactional // #334 — 단일 SQL이지만 어노테이션 일관성
|
||||
public boolean update(String reviewId, String userId, Double rating, String reviewText, LocalDate visitedAt) {
|
||||
String visitedStr = visitedAt != null ? visitedAt.toString() : null;
|
||||
return mapper.updateReview(reviewId, userId, rating, reviewText, visitedStr) > 0;
|
||||
}
|
||||
|
||||
@Transactional // #334 — 단일 SQL이지만 어노테이션 일관성
|
||||
public boolean delete(String reviewId, String userId) {
|
||||
return mapper.deleteReview(reviewId, userId) > 0;
|
||||
}
|
||||
|
||||
@@ -2,11 +2,16 @@ package com.tasteby.service;
|
||||
|
||||
import com.tasteby.domain.SiteVisitStats;
|
||||
import com.tasteby.mapper.StatsMapper;
|
||||
import org.slf4j.Logger;
|
||||
import org.slf4j.LoggerFactory;
|
||||
import org.springframework.dao.DataIntegrityViolationException;
|
||||
import org.springframework.stereotype.Service;
|
||||
|
||||
@Service
|
||||
public class StatsService {
|
||||
|
||||
private static final Logger log = LoggerFactory.getLogger(StatsService.class);
|
||||
|
||||
private final StatsMapper mapper;
|
||||
|
||||
public StatsService(StatsMapper mapper) {
|
||||
@@ -14,7 +19,19 @@ public class StatsService {
|
||||
}
|
||||
|
||||
public void recordVisit() {
|
||||
mapper.recordVisit();
|
||||
// #274 — 자정 경계 동시성: 두 트랜잭션이 동시에 'NOT MATCHED' 판정 → 둘 다 INSERT
|
||||
// → PK/UNIQUE 충돌 시 한 쪽 500. 1회 재시도(다음엔 MATCHED → UPDATE 분기).
|
||||
try {
|
||||
mapper.recordVisit();
|
||||
} catch (DataIntegrityViolationException e) {
|
||||
log.debug("recordVisit conflict (midnight race), retry once: {}", e.getMessage());
|
||||
try {
|
||||
mapper.recordVisit();
|
||||
} catch (DataIntegrityViolationException retryFail) {
|
||||
// 두 번째 시도도 실패: 카운트 1건 손실은 수용 (운영 영향 미미)
|
||||
log.warn("recordVisit double-conflict, dropping one count: {}", retryFail.getMessage());
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
public SiteVisitStats getVisits() {
|
||||
|
||||
@@ -278,8 +278,19 @@ public class YouTubeService {
|
||||
|
||||
/**
|
||||
* Fetch transcript for a YouTube video.
|
||||
* Tries API first (fast), then falls back to Playwright browser extraction.
|
||||
* @param mode "auto" = manual first then generated, "manual" = manual only, "generated" = generated only
|
||||
*
|
||||
* 흐름: (1) Playwright headed 브라우저 추출 → (2) 실패 시 youtube-transcript-api 폴백.
|
||||
*
|
||||
* <p>#325 — mode 인자 명세:
|
||||
* <ul>
|
||||
* <li>"auto" (기본): manual → generated 순서로 시도</li>
|
||||
* <li>"manual": manual(사람이 쓴 자막)만</li>
|
||||
* <li>"generated": 자동 생성 자막만</li>
|
||||
* </ul>
|
||||
* 주의: mode 인자는 <b>youtube-transcript-api 폴백 경로에서만 사용</b>됩니다.
|
||||
* 브라우저 추출은 YouTube가 노출하는 자막 트랙 전체를 그대로 수신하므로 mode 무관.
|
||||
*
|
||||
* @param mode 위 설명 참조. null이면 "auto"로 간주.
|
||||
*/
|
||||
public TranscriptResult getTranscript(String videoId, String mode) {
|
||||
if (mode == null) mode = "auto";
|
||||
|
||||
25
backend-java/src/main/java/com/tasteby/util/BotDetector.java
Normal file
25
backend-java/src/main/java/com/tasteby/util/BotDetector.java
Normal file
@@ -0,0 +1,25 @@
|
||||
package com.tasteby.util;
|
||||
|
||||
import java.util.regex.Pattern;
|
||||
|
||||
/**
|
||||
* #337 — User-Agent 기반 봇 패턴 매칭.
|
||||
*
|
||||
* Googlebot / bingbot / facebookexternalhit / 일반 crawler/spider 등을 일괄 차단.
|
||||
* 빈 UA는 봇으로 간주하지 않음(모바일 앱 등 정상 케이스 보호).
|
||||
*/
|
||||
public final class BotDetector {
|
||||
|
||||
private BotDetector() {}
|
||||
|
||||
// 일반적인 봇/크롤러 패턴. 케이스 무시.
|
||||
private static final Pattern BOT_PATTERN = Pattern.compile(
|
||||
"bot|crawler|spider|slurp|scrap|fetch|monitor|preview|lighthouse",
|
||||
Pattern.CASE_INSENSITIVE
|
||||
);
|
||||
|
||||
public static boolean isBot(String userAgent) {
|
||||
if (userAgent == null || userAgent.isBlank()) return false;
|
||||
return BOT_PATTERN.matcher(userAgent).find();
|
||||
}
|
||||
}
|
||||
@@ -64,6 +64,15 @@ app:
|
||||
# 0.57은 cohere embed-v4 한국어 시맨틱 적합도 기준 경험값.
|
||||
max-distance: ${SEARCH_MAX_DISTANCE:0.57}
|
||||
|
||||
rate-limit:
|
||||
# #337 — 같은 IP에서 visit 카운트 허용 간격(초). 기본 60.
|
||||
visit-window-seconds: ${VISIT_WINDOW_SECONDS:60}
|
||||
|
||||
build:
|
||||
# #338 — 배포 시 deploy.sh가 env로 주입. dev에서는 dev/unknown.
|
||||
version: ${APP_VERSION:dev}
|
||||
commit: ${APP_COMMIT:unknown}
|
||||
|
||||
daemon:
|
||||
# 인스턴스 차원 스케줄러 활성화. dev/prod가 같은 DB를 공유하므로
|
||||
# dev .env에 DAEMON_ENABLED=false를 설정해 dev 폴링을 끄고 prod만 동작시킨다.
|
||||
|
||||
@@ -0,0 +1,54 @@
|
||||
<!-- 함수 설계서. 작성: [AI] Architect. -->
|
||||
|
||||
# 함수 설계서: BottomSheet snap 정책 (#319)
|
||||
|
||||
> **상태**: Approved <!-- Draft | Approved | Superseded -->
|
||||
> **작성**: [AI] Architect · **최종수정**: 2026-06-15
|
||||
> **추적성** — Redmine: #319 / 부모 #301 · 관련 컴포넌트: `frontend/src/components/BottomSheet.tsx`
|
||||
|
||||
## 1. 책임
|
||||
|
||||
모바일 BottomSheet의 **3-snap 점착(snap) 점**과 **닫힘 임계 속도**를 정의하고, 사용자의 드래그 제스처가 어느 snap에 안착할지 결정하는 알고리즘을 명세한다.
|
||||
|
||||
## 2. 상수 (매직 넘버)
|
||||
|
||||
| 상수 | 값 | 의미 |
|
||||
|------|----|------|
|
||||
| `SNAP_POINTS.PEEK` | `0.4` | 초기/맨 아래 snap. 화면 높이의 40%만 시트가 보임 — 지도와 시트를 함께 보는 균형. |
|
||||
| `SNAP_POINTS.HALF` | `0.55` | 중간 snap. 시트 콘텐츠 핵심(이름·평점·리뷰 첫 줄)이 잘 보이는 위치. |
|
||||
| `SNAP_POINTS.FULL` | `0.92` | 거의 풀 화면. 8% 여백은 상단 스와이프 핸들·상태바를 위해 남김. |
|
||||
| `VELOCITY_THRESHOLD` | `0.5` (vh/s) | 빠른 아래 스와이프 감지 기준. 초당 화면 높이의 50% 이상이면 "닫기 의도"로 간주. |
|
||||
| `CLOSE_BELOW_RATIO` | `0.6 × PEEK` ≈ 0.24 | snap 후보 중 PEEK의 60% 아래로 끌어내리면 강제 닫힘. |
|
||||
|
||||
## 3. 결정 알고리즘 (`snapTo(height, velocity)`)
|
||||
|
||||
```
|
||||
입력: height(현재 높이 ratio 0~1), velocity(아래 방향 vh/s, 양수=아래)
|
||||
|
||||
1. velocity > VELOCITY_THRESHOLD && height < HALF → onClose()
|
||||
2. height < CLOSE_BELOW_RATIO → onClose()
|
||||
3. 그 외: [PEEK, HALF, FULL] 중 height와 최단 거리인 점에 setHeight()
|
||||
```
|
||||
|
||||
## 4. 왜 이 값들인가 (근거)
|
||||
|
||||
- **0.4/0.55/0.92**: 모바일 UX 가이드(Material/iOS BottomSheet)의 30%/50%/95% 패턴을 한국 식당 카드 콘텐츠 길이(이름 18px + 평점 16px + 영상 썸네일 200px 기준)에 맞춰 조정.
|
||||
- **0.5 vh/s**: 일반 손가락 플릭 속도가 0.7~1.2 vh/s, 의도적인 닫기 스와이프 임계점.
|
||||
- **0.24 close-below**: PEEK(0.4)의 60% — 우발적 드래그(<0.05) 차단 + 의도적 닫기(<0.24) 수용.
|
||||
|
||||
## 5. 변경 시 주의
|
||||
|
||||
- 사용자의 근육 기억(스와이프 거리 감각) 교란 위험이 있어 SNAP_POINTS 변경은 ADR로 분리할 것.
|
||||
- VELOCITY_THRESHOLD를 낮추면 의도치 않은 닫힘 ↑, 높이면 닫기 어려움 ↑.
|
||||
|
||||
## 6. 테스트 권고
|
||||
|
||||
- `snapTo(0.45, 0.1)` → HALF로 안착
|
||||
- `snapTo(0.2, 0.7)` → onClose 호출
|
||||
- `snapTo(0.85, 0)` → FULL로 안착
|
||||
- `snapTo(0.1, 0)` → onClose 호출 (CLOSE_BELOW_RATIO)
|
||||
- 단위 테스트는 `utils/bottomSheetSnap.ts`로 함수 추출 후 #343에서 진행.
|
||||
|
||||
## 7. 미해결 질문
|
||||
|
||||
- 가로 모드 / 큰 폰트 접근성 모드에서 PEEK가 너무 작아 보이는 케이스 — 향후 동적 조정 검토.
|
||||
104
docs/design/335-daemon-distributed-lock/README.md
Normal file
104
docs/design/335-daemon-distributed-lock/README.md
Normal file
@@ -0,0 +1,104 @@
|
||||
# 설계서: 데몬 스케줄러 분산 락 (#335)
|
||||
|
||||
> **상태**: Approved
|
||||
> **작성**: [AI] Architect · **최종수정**: 2026-06-15
|
||||
> **추적성** — Redmine: #335 · 부모: #275 (현행화 backend-daemon, 09-Done)
|
||||
> · 구현 파일: `backend-java/build.gradle`, `backend-java/src/main/java/com/tasteby/TastebyApplication.java`, `backend-java/src/main/java/com/tasteby/config/ShedLockConfig.java` (신규), `backend-java/src/main/java/com/tasteby/service/DaemonScheduler.java`
|
||||
> · 테스트: 수동 (롤링 업데이트 시 두 파드 공존 시뮬레이션)
|
||||
|
||||
## 1. 목적 (Why)
|
||||
|
||||
OKE 운영에서 backend Pod 1개로 동작하지만 RollingUpdate(maxSurge>0) 시 신·구 Pod이 잠시 공존. 또한 dev(PM2)와 운영이 같은 Oracle ATP를 공유 — 이미 `DAEMON_ENABLED` 플래그로 dev 폴링은 차단했지만, 운영 자체에서 두 Pod이 같은 30초 주기로 `scanAllChannels`를 호출하면 YouTube/OCI GenAI 중복 호출 + 동일 영상 두 번 처리 + 봇 감지 위험. ShedLock으로 한 인스턴스만 실행하도록 보장.
|
||||
|
||||
## 2. 범위 (Scope)
|
||||
|
||||
- **포함**
|
||||
- `DaemonScheduler.run()`을 분산 락으로 보호 (lockAtMostFor + lockAtLeastFor).
|
||||
- Lock provider: Redis (이미 운영 중인 in-cluster Redis 재사용).
|
||||
- 의존성: `net.javacrumbs.shedlock:shedlock-spring`, `shedlock-provider-redis-spring`.
|
||||
- **제외 (out of scope)**
|
||||
- 다른 @Scheduled 메서드(CacheService.checkHealth, 향후 추가될 cron). 필요 시 같은 패턴으로 확장.
|
||||
- 락 획득 실패 시 알람 — Spring Actuator/Micrometer 도입 후 후속.
|
||||
- DB 기반 lock provider (JDBC) — Redis가 충분.
|
||||
|
||||
## 3. 인수조건
|
||||
|
||||
- [ ] build.gradle에 shedlock-spring + shedlock-provider-redis-spring 추가.
|
||||
- [ ] `@EnableSchedulerLock` 활성화.
|
||||
- [ ] `DaemonScheduler.run`에 `@SchedulerLock(name="daemon-runner", ...)` 적용.
|
||||
- [ ] 락 키는 `lock:daemon-runner` 형태로 Redis에 저장 (prefix 기본).
|
||||
- [ ] 운영 배포 후 로그에 lock acquire/release 메시지 또는 정상 동작 확인.
|
||||
- [ ] 회귀 없음 — 자동 cron 정상 동작.
|
||||
|
||||
## 4. 컨텍스트 & 제약
|
||||
|
||||
- Redis는 in-cluster 단일 인스턴스. ShedLock의 Redis provider는 단일 인스턴스에서 SET NX EX로 동작.
|
||||
- Pod 1개 운영이라 평소엔 락 경합 없음 → ShedLock 부하 미미 (Redis 1회 SET NX EX, <1ms).
|
||||
- `lockAtMostFor`: 락이 강제로 해제되기까지 시간. `scanAllChannels`는 channel 6 × 영상 fetch 시간 ≈ 최대 10분 예상. `PT15M`로 안전 마진.
|
||||
- `lockAtLeastFor`: 작업이 빨리 끝나도 락 유지하는 최소 시간 (다음 cron이 즉시 잡지 못하게). 30초 cycle이라 PT30S로 충분.
|
||||
|
||||
## 5. 아키텍처 개요
|
||||
|
||||
```
|
||||
[Pod A] [Pod B]
|
||||
│ │
|
||||
│ @Scheduled(fixedDelay=30s)
|
||||
▼ ▼
|
||||
DaemonScheduler.run DaemonScheduler.run
|
||||
│ │
|
||||
│ @SchedulerLock │ @SchedulerLock
|
||||
▼ ▼
|
||||
LockProvider (Redis)
|
||||
├─ SET lock:daemon-runner EX 900 NX ✓ → Pod A 진행
|
||||
└─ SET lock:daemon-runner EX 900 NX ✗ → Pod B 즉시 종료(no-op)
|
||||
│
|
||||
▼
|
||||
scanAllChannels / processPending 실행 (A만)
|
||||
│
|
||||
▼ 종료 시 락 키 lockUntil 시각으로 갱신 (lockAtLeastFor 보장)
|
||||
```
|
||||
|
||||
## 6. 데이터 모델
|
||||
|
||||
Redis 키 1개:
|
||||
- key: `lock:daemon-runner`
|
||||
- value: lockedBy(host:pid) + lockedAt
|
||||
- expiry: lockAtMostFor
|
||||
|
||||
## 7. 함수 명세
|
||||
|
||||
| 함수 | 책임 | 시그니처 | 비고 |
|
||||
|------|------|----------|------|
|
||||
| `DaemonScheduler.run()` (수정) | @SchedulerLock 추가 | 기존 | name="daemon-runner" |
|
||||
| `ShedLockConfig.lockProvider(...)` (신규) | Bean 등록 | `LockProvider lockProvider(RedisConnectionFactory)` | Redis provider |
|
||||
|
||||
## 8. 흐름
|
||||
|
||||
1. 30초마다 fixedDelay로 run() 호출.
|
||||
2. ShedLock AOP가 SET NX EX 시도.
|
||||
3. 성공: 본문 실행. 실패: 즉시 반환(no-op).
|
||||
4. 본문 종료 시 lockUntil 갱신.
|
||||
|
||||
## 9. 엣지케이스
|
||||
|
||||
- **lockAtMostFor 초과 작업**: 락 자동 해제 후 다른 Pod이 잡을 수 있음. scanAllChannels가 15분 넘기지 않게 channel별 timeout 적용 권고(설계서 #275 §11 참고).
|
||||
- **Pod 죽음**: lockAtMostFor 만료 후 자동 해제.
|
||||
- **Redis 다운**: SET 실패 → Spring AOP가 RuntimeException → 다음 30초에 재시도. 캐시 disabled와 별개.
|
||||
- **clock skew**: ShedLock은 Redis 서버 시간 기준이라 클러스터 노드 간 시간 차이 무관.
|
||||
|
||||
## 10. 테스트 계획
|
||||
|
||||
- 수동: Pod 2개 동시 실행 (kubectl scale deploy backend --replicas=2) 후 로그에서 한 쪽만 `Running scheduled channel scan...` 찍히는지 확인.
|
||||
- 자동: 후속 (ShedLock 자체는 lib 차원에서 테스트됨).
|
||||
|
||||
## 11. 리스크 & 대안
|
||||
|
||||
- **선택**: ShedLock + Redis.
|
||||
- **대안 A**: Redis SET NX EX 수동 구현 — 가능하나 ShedLock이 lockAtMostFor/lockAtLeastFor 자동 처리해서 더 안전.
|
||||
- **대안 B**: DB(Oracle) 기반 ShedLock — 추가 테이블 필요 + DB 부하. Redis가 더 단순.
|
||||
- **대안 C**: 단일 leader pod (k8s Lease object) — Spring Cloud Kubernetes 도입 부담 크다.
|
||||
|
||||
## 12. 미해결 질문
|
||||
|
||||
- ShedLock 의존성이 standard library가 아닌 4th-party에 가까움 — 검증된 라이브러리(8년+ 사용, 4k+ stars)지만 향후 Spring 마이크로 버전 호환성은 별도 모니터링.
|
||||
- CacheService.checkHealth는 락 안 걸어도 됨(idempotent). 추가 cron 도입 시 same name 충돌 주의.
|
||||
162
docs/design/336-cache-scan-recovery/README.md
Normal file
162
docs/design/336-cache-scan-recovery/README.md
Normal file
@@ -0,0 +1,162 @@
|
||||
# 설계서: 캐시 SCAN/UNLINK + disabled 자동 복구 + 에러 메트릭 (#336)
|
||||
|
||||
> **상태**: Approved <!-- Draft | Approved | Superseded -->
|
||||
> **작성**: [AI] Architect · **최종수정**: 2026-06-15
|
||||
> **추적성** — Redmine: #336 · 부모: #276 (현행화 backend-cache, 09-Done)
|
||||
> · 구현 파일: `backend-java/src/main/java/com/tasteby/service/CacheService.java`, `backend-java/src/main/java/com/tasteby/controller/AdminCacheController.java`
|
||||
> · 테스트: 후속 (Testcontainers Redis 인프라는 별도)
|
||||
|
||||
## 1. 목적 (Why)
|
||||
|
||||
`CacheService.flush()`가 `redis.keys("tasteby:*")` 블로킹 명령을 사용해 키가 많아지면 Redis 인스턴스 전체가 정지(Redis는 single-threaded). 또한 생성자에서 한 번 ping 실패하면 `disabled=true`로 영구 no-op 상태 — Redis가 재기동되어도 자동 복구 안 됨. 그리고 set/get/flush 실패가 DEBUG 로그로만 묻혀 운영 monitoring 사각지대.
|
||||
|
||||
## 2. 범위 (Scope)
|
||||
|
||||
- **포함**
|
||||
- `flush()`/추후 `flushByPrefix()`를 `SCAN` + `UNLINK`(논블로킹 삭제)로 교체.
|
||||
- 30초 주기 헬스체크로 `disabled` 플래그 자동 토글 (Redis 재기동 시 자동 복구).
|
||||
- 캐시 에러 카운터(in-memory `AtomicLong`)와 마지막 에러 메시지를 노출하는 admin 엔드포인트.
|
||||
- **제외 (out of scope)**
|
||||
- Micrometer/Prometheus 메트릭 stack 도입(별도 이슈, Spring Boot Actuator + 별도 인프라).
|
||||
- Testcontainers Redis 기반 단위 테스트(별도 후속, 인프라 도입 비용 큼).
|
||||
- 캐시 key 네임스페이스 다중화.
|
||||
|
||||
## 3. 인수조건 (Acceptance Criteria)
|
||||
|
||||
- [ ] `flush()`가 `KEYS` 대신 SCAN 커서 기반으로 동작한다 (블로킹 없음).
|
||||
- [ ] 삭제는 `UNLINK`(Redis 4.0+ 논블로킹) 사용. 미지원 환경에서는 `DEL`로 폴백.
|
||||
- [ ] Redis가 다운된 상태에서 startup → `disabled=true`. 이후 Redis 재기동되면 60초 이내 `disabled=false`로 자동 복구되어 set/get 정상 동작한다.
|
||||
- [ ] set/get/flush/del의 예외는 `cacheErrorCount` 카운터가 증가하고 `lastError`에 메시지를 기록한다.
|
||||
- [ ] `GET /api/admin/cache/stats` 가 `{ disabled, errorCount, lastError }` 응답.
|
||||
- [ ] 기존 캐시 동작(hit/miss/TTL) 회귀 없음.
|
||||
- [ ] 운영 배포 후 외부 `/api/restaurants` 응답이 캐시 hit 경로에서 변함없이 동작.
|
||||
|
||||
## 4. 컨텍스트 & 제약
|
||||
|
||||
- Spring Data Redis 3.x + Lettuce 클라이언트.
|
||||
- 운영 Redis: OKE in-cluster (단일 인스턴스, persistence X). UNLINK 지원.
|
||||
- 키 prefix: `tasteby:`. 현재 키 개수는 수십~수백 (식당/검색/채널 캐시), 향후 수만으로 증가 가능성.
|
||||
- 30초 헬스체크 추가 부하 미미(ping 한 번 = 0.5ms 이하).
|
||||
- 가정: `StringRedisTemplate.execute(RedisCallback)`에서 native `ScanOptions` + `RedisServerCommands.scan()` 사용 가능.
|
||||
|
||||
## 5. 아키텍처 개요
|
||||
|
||||
```
|
||||
[ Spring Context ]
|
||||
│
|
||||
▼
|
||||
CacheService
|
||||
├─ disabled : volatile boolean (자동 토글)
|
||||
├─ errorCount : AtomicLong
|
||||
├─ lastError : volatile String
|
||||
│
|
||||
├─ get/set/del/flush
|
||||
│ └─ try {} catch { errorCount.incrementAndGet(); lastError = ...; }
|
||||
│
|
||||
├─ flush() ⟶ redis.execute(connection -> {
|
||||
│ ScanOptions opt = match("tasteby:*").count(500);
|
||||
│ while (cursor.hasNext()) keys.add(cursor.next());
|
||||
│ if (!keys.isEmpty()) connection.keyCommands().unlink(keys);
|
||||
│ })
|
||||
│
|
||||
└─ @Scheduled(fixedDelay=30_000)
|
||||
checkHealth()
|
||||
├ try { ping } → disabled = false (회복)
|
||||
└ catch → disabled = true (또는 유지)
|
||||
|
||||
AdminCacheController
|
||||
└─ GET /api/admin/cache/stats → { disabled, errorCount, lastError }
|
||||
```
|
||||
|
||||
I/O ↔ 순수 로직 경계: SCAN 루프는 Redis 통신이지만 결과 처리는 단순 `for` 루프. 헬스체크는 단일 ping. 에러 기록은 atomic.
|
||||
|
||||
## 6. 데이터 모델
|
||||
|
||||
| 필드 | 타입 | 의미 |
|
||||
|------|------|------|
|
||||
| `disabled` | `volatile boolean` | 캐시 일시 비활성 (Redis 다운 시 true) |
|
||||
| `errorCount` | `AtomicLong` | 누적 에러 횟수 (set/get/flush/del 통합) |
|
||||
| `lastError` | `volatile String` | 최근 에러 메시지 (운영 디버깅용) |
|
||||
|
||||
응답 DTO:
|
||||
```json
|
||||
{ "disabled": false, "errorCount": 0, "lastError": null }
|
||||
```
|
||||
|
||||
## 7. 함수 명세
|
||||
|
||||
| 함수 | 책임(1줄) | 시그니처 | 입력 | 출력 | 에러 | 복잡? |
|
||||
|------|-----------|----------|------|------|------|-------|
|
||||
| `CacheService.flush()` (수정) | SCAN+UNLINK 기반 prefix 삭제 | `void flush()` | - | side-effect | recordError() | **복잡** |
|
||||
| `CacheService.checkHealth()` (신규) | 30초마다 ping → disabled 토글 | `void checkHealth()` (@Scheduled) | - | side-effect | disabled=true 유지 | 단순 |
|
||||
| `CacheService.recordError(op, e)` (신규) | 카운터 증가 + lastError 기록 | `void recordError(String, Exception)` | op, e | side-effect | - | 단순 |
|
||||
| `CacheService.getStats()` (신규) | 외부 노출용 stats | `CacheStats getStats()` | - | DTO | - | 단순 |
|
||||
| `AdminCacheController.stats()` (신규) | GET endpoint | `Map stats()` | - | DTO | requireAdmin | 단순 |
|
||||
|
||||
## 8. 흐름 / 알고리즘
|
||||
|
||||
### flush (SCAN + UNLINK)
|
||||
```
|
||||
batch = 500 (한 번에 받는 키 수)
|
||||
keys = []
|
||||
redis.execute(conn ->
|
||||
try (Cursor<byte[]> cursor = conn.keyCommands().scan(ScanOptions.scanOptions().match("tasteby:*").count(batch).build())) {
|
||||
while (cursor.hasNext()) keys.add(new String(cursor.next()));
|
||||
}
|
||||
if (!keys.isEmpty()) conn.keyCommands().unlink(keys.toArray(byte[][]));
|
||||
return null;
|
||||
)
|
||||
```
|
||||
|
||||
### 헬스체크
|
||||
```
|
||||
@Scheduled(fixedDelay = 30_000)
|
||||
void checkHealth() {
|
||||
if (DAEMON_ENABLED env가 false면 dev에서 노이즈 피해 skip 가능 — 단, 캐시 헬스체크는 데몬 플래그와 무관하니 항상 실행)
|
||||
try (conn = factory.getConnection()) {
|
||||
conn.ping();
|
||||
if (disabled) { log.info("Redis recovered"); disabled = false; }
|
||||
} catch (Exception e) {
|
||||
if (!disabled) { log.warn("Redis lost: {}", e); disabled = true; }
|
||||
}
|
||||
}
|
||||
```
|
||||
|
||||
### 에러 기록
|
||||
```
|
||||
catch (Exception e) {
|
||||
errorCount.incrementAndGet();
|
||||
lastError = op + ": " + e.getMessage();
|
||||
log.warn("Cache {} error (count={}): {}", op, errorCount.get(), e.getMessage());
|
||||
}
|
||||
```
|
||||
|
||||
## 9. 엣지케이스 & 에러 처리
|
||||
|
||||
- **SCAN 중 다른 스레드가 키 추가/삭제**: SCAN의 best-effort 보장상 일부 키 누락 가능. flush의 자연 무효화(TTL)와 함께 작동하면 영향 미미.
|
||||
- **UNLINK 미지원 Redis(2.x)**: Spring Data Redis가 fallback하지 않으므로 `DEL`로 명시 폴백. 운영 Redis는 6.x라 미지원 가능성 거의 없음.
|
||||
- **헬스체크와 set/get 동시 호출**: volatile + atomic 사용. race 가능하지만 영향 작음 (잠시 후 보정).
|
||||
- **로그 폭주**: 같은 에러가 매번 발생하면 WARN 로그가 폭주 — 운영에서 모니터링 후 throttle 검토 (후속).
|
||||
- **fixedDelay=30s 가 너무 잦은가**: ping은 0.5ms 미만이라 무해.
|
||||
|
||||
## 10. 테스트 계획
|
||||
|
||||
- 수동:
|
||||
- dev에서 Redis 임시 중단(`pm2 stop redis` 등) → 60초 후 `/api/admin/cache/stats` 의 disabled=true 확인.
|
||||
- Redis 재기동 → 60초 이내 disabled=false 자동 복구 확인.
|
||||
- `/api/restaurants` 호출로 캐시 set/get 작동 확인.
|
||||
- 자동: Testcontainers Redis 기반 단위 테스트는 별도 후속.
|
||||
|
||||
## 11. 리스크 & 대안 검토
|
||||
|
||||
- **선택**: SCAN + UNLINK + @Scheduled 헬스체크.
|
||||
- **대안 A**: TTL만 의존(flush 폐기) — 단순하지만 즉시 무효화 불가, 어드민 강제 무효화 시나리오 손상.
|
||||
- **대안 B**: Redis 6.0+의 `FLUSHDB ASYNC` — 더 단순하지만 prefix 격리 안 됨(다른 앱이 같은 Redis 공유 시 위험). tasteby Redis는 전용이라 가능하지만 일반화 위해 SCAN/UNLINK 채택.
|
||||
- **대안 C**: Lettuce native `RedisAsyncCommands.scan` 직접 사용 — 더 빠르지만 추상화 레벨 낮춤.
|
||||
- **트레이드오프**: SCAN은 N개 키마다 cursor 왕복 발생 → flush 1회 latency 증가(키 1만 개 기준 ~50ms). 비동기 UNLINK로 삭제는 빠름.
|
||||
|
||||
## 12. 미해결 질문
|
||||
|
||||
- Micrometer 메트릭(JVM/캐시) 도입 시 errorCount를 prom으로 export — 별도 후속.
|
||||
- Redis sentinel/cluster 도입 시 헬스체크 의미 재정의 — 현재 단일 인스턴스라 무관.
|
||||
- `lastError` 노출이 운영자에게 충분한가, 또는 sliding window가 필요한가 — 운영 24h 관찰 후 결정.
|
||||
114
docs/design/337-stats-bot-ratelimit/README.md
Normal file
114
docs/design/337-stats-bot-ratelimit/README.md
Normal file
@@ -0,0 +1,114 @@
|
||||
# 설계서: 통계 방문 카운트 봇 필터 + 레이트리밋 (#337)
|
||||
|
||||
> **상태**: Approved
|
||||
> **작성**: [AI] Architect · **최종수정**: 2026-06-15
|
||||
> **추적성** — Redmine: #337 · 부모: #274 (현행화 backend-stats, 09-Done)
|
||||
> · 구현 파일: `backend-java/build.gradle`, `backend-java/src/main/java/com/tasteby/controller/StatsController.java`, `backend-java/src/main/java/com/tasteby/util/BotDetector.java` (신규), `backend-java/src/main/java/com/tasteby/service/RateLimitService.java` (신규)
|
||||
> · 테스트: 수동 (curl로 봇 UA + 같은 IP 다중 호출)
|
||||
|
||||
## 1. 목적 (Why)
|
||||
|
||||
`POST /api/stats/visit`이 인증 없이 누구나 호출 가능 + 봇/크롤러 필터 없음 → (a) 일반 봇이 사이트 인덱싱하면서 카운터 인플레이션, (b) 악의적 새로고침 어뷰즈로 통계 왜곡. 또한 페이지 로드마다 DB write QPS 증가 — 클라이언트 어뷰즈에 취약.
|
||||
|
||||
## 2. 범위 (Scope)
|
||||
|
||||
- **포함**
|
||||
- User-Agent 기반 봇 패턴 필터 (Googlebot, bingbot, crawler 등 일반 패턴).
|
||||
- IP 기반 레이트리밋: 같은 IP에서 1분에 1회만 카운트 (Bucket4j + Redis).
|
||||
- X-Forwarded-For 헤더 우선 (Nginx Ingress 뒤이므로).
|
||||
- 봇/리밋 초과: 200 응답하되 카운터 미증가 (사용자 경험 영향 X).
|
||||
- **제외 (out of scope)**
|
||||
- WAF 수준 봇 차단 (Cloudflare 등).
|
||||
- UU(고유 방문자) — 별도 후속 (쿠키/세션).
|
||||
- Redis INCR 기반 비동기 통계 (DB write 분리) — 별도 후속.
|
||||
|
||||
## 3. 인수조건
|
||||
|
||||
- [ ] build.gradle에 bucket4j-redis 추가.
|
||||
- [ ] User-Agent에 'bot'/'crawler'/'spider' 포함 시 카운트 skip + 디버그 로그.
|
||||
- [ ] 같은 IP에서 60초 안에 두 번째 visit 호출 시 카운트 skip.
|
||||
- [ ] 응답은 항상 `{ "ok": true, "counted": bool }` 형태.
|
||||
- [ ] 봇/리밋 초과 호출도 200 응답 (사용자 페이지 로드 지장 X).
|
||||
- [ ] 운영 배포 후 회귀 없음 — 통계 카운터가 정상 증가.
|
||||
|
||||
## 4. 컨텍스트 & 제약
|
||||
|
||||
- Bucket4j 8.x + Redis backend (Lettuce 호환).
|
||||
- 메모리만 사용하는 경우(단일 파드) ConcurrentLinkedHashMap도 가능하나 ShedLock 사례처럼 멀티 파드 미래 대비 Redis.
|
||||
- 운영 트래픽 작아 Bucket4j 부하 미미.
|
||||
- 1분 1회 정책은 동일 IP에서 사용자가 페이지 새로고침해도 영향 작음. 너무 빡빡하면 다중 사용자 NAT(회사/카페) 영향 → 1분/IP는 균형.
|
||||
|
||||
## 5. 아키텍처 개요
|
||||
|
||||
```
|
||||
사용자 페이지 로드
|
||||
│
|
||||
▼ POST /api/stats/visit (X-Forwarded-For: client-ip)
|
||||
StatsController.recordVisit(req)
|
||||
│
|
||||
├─ BotDetector.isBot(userAgent) → skip
|
||||
│
|
||||
├─ RateLimitService.tryConsume(clientIp) → false면 skip
|
||||
│
|
||||
▼
|
||||
StatsService.recordVisit() → DB MERGE
|
||||
```
|
||||
|
||||
## 6. 데이터 모델
|
||||
|
||||
Redis 키:
|
||||
- `bucket4j:visit:<ip>` — Bucket4j가 자동 관리 (token bucket state)
|
||||
|
||||
응답:
|
||||
```json
|
||||
{ "ok": true, "counted": true } // 정상 카운트
|
||||
{ "ok": true, "counted": false } // 봇/리밋 초과
|
||||
```
|
||||
|
||||
## 7. 함수 명세
|
||||
|
||||
| 함수 | 책임 | 시그니처 | 비고 |
|
||||
|------|------|----------|------|
|
||||
| `BotDetector.isBot(ua)` | UA 문자열 봇 패턴 매칭 | `static boolean isBot(String)` | 순수 함수 |
|
||||
| `RateLimitService.tryConsume(key)` | Bucket4j 1 토큰 소비 | `boolean tryConsume(String)` | Bucket 1/min |
|
||||
| `StatsController.recordVisit(req)` (수정) | 봇 + IP 필터 후 카운트 | `@PostMapping("/visit")` | request 헤더 활용 |
|
||||
|
||||
## 8. 흐름
|
||||
|
||||
1. POST `/api/stats/visit` 진입.
|
||||
2. `X-Forwarded-For` 우선 → 없으면 `request.getRemoteAddr()`.
|
||||
3. User-Agent 검사 (`isBot` true면 counted=false).
|
||||
4. IP 레이트 검사 (`tryConsume` false면 counted=false).
|
||||
5. 통과 시 `recordVisit()` 호출.
|
||||
6. 응답 `{ok:true, counted: ...}`.
|
||||
|
||||
## 9. 엣지케이스
|
||||
|
||||
- **여러 IP가 헤더에 chain**: X-Forwarded-For 첫 번째(원본 클라이언트) 사용.
|
||||
- **헤더 위조**: Nginx Ingress 뒤라 외부 위조는 어렵지만, 신뢰는 가정.
|
||||
- **Redis 다운**: Bucket4j Redis 에러 → fail open(즉, counted=true 진행). 통계는 약간 부풀지만 사용자 경험 우선.
|
||||
- **빈 UA**: 봇 판정 안 함 (정상 모바일 앱일 수도).
|
||||
|
||||
## 10. 테스트
|
||||
|
||||
- 수동:
|
||||
```
|
||||
curl -X POST -H "User-Agent: Googlebot/2.1" https://www.tasteby.net/api/stats/visit
|
||||
→ counted=false
|
||||
curl -X POST -H "User-Agent: Mozilla/5.0" https://www.tasteby.net/api/stats/visit
|
||||
→ counted=true
|
||||
(즉시 재호출) → counted=false (rate limit)
|
||||
```
|
||||
|
||||
## 11. 리스크 & 대안
|
||||
|
||||
- **선택**: Bucket4j + Redis backend + UA 정규식.
|
||||
- **대안 A**: 메모리 LRU만 사용 — 단일 파드는 OK, 멀티 파드는 어뷰즈 가능.
|
||||
- **대안 B**: Nginx Ingress에서 rate limit — 인프라 분리 깔끔. 다만 봇 UA 필터는 ingress nginx 모듈 추가 부담, 어플리케이션 가시성↓.
|
||||
- **대안 C**: 비동기 큐(@Async 또는 Redis INCR) — DB write 부담 해소. 본 이슈는 어뷰즈 차단이 우선이라 후속으로 분리.
|
||||
|
||||
## 12. 미해결 질문
|
||||
|
||||
- UU(쿠키 기반 고유 방문자) — 별도 후속 (#274 후속 #337의 잔여 항목으로 분리).
|
||||
- Bucket4j 1분 정책의 적정성 — 운영 1주일 관찰 후 조정.
|
||||
- 봇 UA 화이트리스트(친화적 검색 엔진은 카운트 포함?) — 현재 일괄 skip.
|
||||
@@ -18,6 +18,10 @@
|
||||
--brand-800: #9A4500;
|
||||
--brand-900: #6B3000;
|
||||
--brand-950: #3D1A00;
|
||||
/* #344 z-index 토큰 (모달/오버레이가 매직 넘버 없이 일관) */
|
||||
--z-bottom-sheet: 50;
|
||||
--z-filter-sheet: 60;
|
||||
--z-modal: 70;
|
||||
color-scheme: only light !important;
|
||||
}
|
||||
|
||||
|
||||
@@ -168,10 +168,15 @@ function findRegionFromCoords(
|
||||
}
|
||||
let best: { country: string; city: string } | null = null;
|
||||
let bestDist = Infinity;
|
||||
// #320 — 유클리드 거리는 적도/극지에서 경도·위도의 실거리 차이가 커서 왜곡됨.
|
||||
// cos(lat) 가중치(equirectangular approximation)로 위도 의존 보정.
|
||||
const cosLat = Math.cos((lat * Math.PI) / 180);
|
||||
for (const g of groups.values()) {
|
||||
const cLat = g.lats.reduce((a, b) => a + b, 0) / g.lats.length;
|
||||
const cLng = g.lngs.reduce((a, b) => a + b, 0) / g.lngs.length;
|
||||
const dist = (cLat - lat) ** 2 + (cLng - lng) ** 2;
|
||||
const dLat = cLat - lat;
|
||||
const dLng = (cLng - lng) * cosLat;
|
||||
const dist = dLat * dLat + dLng * dLng;
|
||||
if (dist < bestDist) {
|
||||
bestDist = dist;
|
||||
best = { country: g.country, city: g.city };
|
||||
|
||||
@@ -1,8 +1,9 @@
|
||||
"use client";
|
||||
|
||||
import { useState } from "react";
|
||||
import { useRef, useState } from "react";
|
||||
import { createPortal } from "react-dom";
|
||||
import { GoogleLogin } from "@react-oauth/google";
|
||||
import { useEscapeKey, useFocusTrap, useBodyScrollLock } from "@/lib/hooks/useModalA11y";
|
||||
|
||||
interface LoginMenuProps {
|
||||
onGoogleSuccess: (credential: string) => void;
|
||||
@@ -10,6 +11,22 @@ interface LoginMenuProps {
|
||||
|
||||
export default function LoginMenu({ onGoogleSuccess }: LoginMenuProps) {
|
||||
const [open, setOpen] = useState(false);
|
||||
const [errorMsg, setErrorMsg] = useState<string | null>(null);
|
||||
const dialogRef = useRef<HTMLDivElement>(null);
|
||||
const titleId = "login-dialog-title";
|
||||
|
||||
// #283 — 모달 접근성: ESC / focus trap / body scroll lock
|
||||
useEscapeKey(open, () => setOpen(false));
|
||||
useFocusTrap(open, dialogRef);
|
||||
useBodyScrollLock(open);
|
||||
|
||||
const handleSuccess = (res: { credential?: string }) => {
|
||||
setErrorMsg(null);
|
||||
if (res.credential) {
|
||||
onGoogleSuccess(res.credential);
|
||||
setOpen(false);
|
||||
}
|
||||
};
|
||||
|
||||
return (
|
||||
<>
|
||||
@@ -22,30 +39,40 @@ export default function LoginMenu({ onGoogleSuccess }: LoginMenuProps) {
|
||||
|
||||
{open && createPortal(
|
||||
<div
|
||||
// #344 — z-index 매직 넘버 99999 → CSS 변수 토큰 (--z-modal=70).
|
||||
// 다른 오버레이(BottomSheet=50, FilterSheet=60) 위 일관된 stacking.
|
||||
className="fixed inset-0 flex items-center justify-center bg-black/40 backdrop-blur-sm"
|
||||
style={{ zIndex: 99999 }}
|
||||
style={{ zIndex: "var(--z-modal)" } as React.CSSProperties}
|
||||
onClick={(e) => { if (e.target === e.currentTarget) setOpen(false); }}
|
||||
>
|
||||
<div className="bg-surface rounded-2xl shadow-2xl p-6 mx-4 w-full max-w-xs space-y-4">
|
||||
<div
|
||||
ref={dialogRef}
|
||||
role="dialog"
|
||||
aria-modal="true"
|
||||
aria-labelledby={titleId}
|
||||
tabIndex={-1}
|
||||
className="bg-surface rounded-2xl shadow-2xl p-6 mx-4 w-full max-w-sm space-y-4"
|
||||
>
|
||||
<div className="flex items-center justify-between">
|
||||
<h3 className="text-base font-semibold dark:text-gray-100">로그인</h3>
|
||||
<h3 id={titleId} className="text-base font-semibold dark:text-gray-100">로그인</h3>
|
||||
<button
|
||||
onClick={() => setOpen(false)}
|
||||
className="text-gray-400 hover:text-gray-600 dark:hover:text-gray-200 text-lg leading-none"
|
||||
aria-label="로그인 창 닫기"
|
||||
className="text-gray-400 hover:text-gray-600 dark:hover:text-gray-200 text-lg leading-none p-2 -m-2"
|
||||
>
|
||||
✕
|
||||
</button>
|
||||
</div>
|
||||
<p className="text-xs text-gray-400 dark:text-gray-500">소셜 계정으로 간편 로그인</p>
|
||||
{errorMsg && (
|
||||
<p role="alert" className="text-xs text-red-600 dark:text-red-400 bg-red-50 dark:bg-red-950/40 rounded p-2">
|
||||
{errorMsg}
|
||||
</p>
|
||||
)}
|
||||
<div className="flex flex-col items-center gap-3">
|
||||
<GoogleLogin
|
||||
onSuccess={(res) => {
|
||||
if (res.credential) {
|
||||
onGoogleSuccess(res.credential);
|
||||
setOpen(false);
|
||||
}
|
||||
}}
|
||||
onError={() => console.error("Google login failed")}
|
||||
onSuccess={handleSuccess}
|
||||
onError={() => setErrorMsg("Google 로그인에 실패했습니다. 팝업 차단 또는 네트워크 상태를 확인해주세요.")}
|
||||
size="large"
|
||||
width="260"
|
||||
text="signin_with"
|
||||
|
||||
@@ -67,8 +67,7 @@ type RestaurantProps = { restaurant: Restaurant };
|
||||
type RestaurantFeature = Supercluster.PointFeature<RestaurantProps>;
|
||||
|
||||
function useSupercluster(restaurants: Restaurant[]) {
|
||||
const indexRef = useRef<Supercluster<{ restaurant: Restaurant }> | null>(null);
|
||||
|
||||
// #278 — indexRef 제거 (set만 되고 read 없는 dead code)
|
||||
const points: RestaurantFeature[] = useMemo(
|
||||
() =>
|
||||
restaurants.map((r) => ({
|
||||
@@ -86,7 +85,6 @@ function useSupercluster(restaurants: Restaurant[]) {
|
||||
minPoints: 2,
|
||||
});
|
||||
sc.load(points);
|
||||
indexRef.current = sc;
|
||||
return sc;
|
||||
}, [points]);
|
||||
|
||||
@@ -129,12 +127,7 @@ function MapContent({ restaurants, selected, onSelectRestaurant, flyTo, activeCh
|
||||
const channelColors = useMemo(() => getChannelColorMap(restaurants), [restaurants]);
|
||||
const { getClusters, getExpansionZoom } = useSupercluster(restaurants);
|
||||
|
||||
// Build a lookup for restaurants by id
|
||||
const restaurantMap = useMemo(() => {
|
||||
const m: Record<string, Restaurant> = {};
|
||||
restaurants.forEach((r) => { m[r.id] = r; });
|
||||
return m;
|
||||
}, [restaurants]);
|
||||
// #278 — restaurantMap 제거 (빌드만 되고 렌더에서 사용 안 됨, dead code)
|
||||
|
||||
const clusters = useMemo(() => {
|
||||
if (!bounds) return [];
|
||||
@@ -216,6 +209,8 @@ function MapContent({ restaurants, selected, onSelectRestaurant, flyTo, activeCh
|
||||
zIndex={100}
|
||||
>
|
||||
<div
|
||||
role="button"
|
||||
aria-label={`${point_count}개 식당이 모인 클러스터, 클릭하면 확대됩니다`}
|
||||
style={{
|
||||
width: size,
|
||||
height: size,
|
||||
@@ -253,7 +248,10 @@ function MapContent({ restaurants, selected, onSelectRestaurant, flyTo, activeCh
|
||||
onClick={() => handleMarkerClick(r)}
|
||||
zIndex={isSelected ? 1000 : 1}
|
||||
>
|
||||
<div style={{ display: "flex", flexDirection: "column", alignItems: "center", transition: "transform 0.2s ease", transform: isSelected ? "scale(1.15)" : "scale(1)", opacity: isClosed ? 0.5 : 1 }}>
|
||||
<div
|
||||
role="button"
|
||||
aria-label={`${r.name}${isClosed ? ' (폐업)' : ''}, 클릭하면 상세 정보가 표시됩니다`}
|
||||
style={{ display: "flex", flexDirection: "column", alignItems: "center", transition: "transform 0.2s ease", transform: isSelected ? "scale(1.15)" : "scale(1)", opacity: isClosed ? 0.5 : 1 }}>
|
||||
<div
|
||||
style={{
|
||||
padding: "4px 8px",
|
||||
@@ -273,7 +271,7 @@ function MapContent({ restaurants, selected, onSelectRestaurant, flyTo, activeCh
|
||||
textDecoration: isClosed ? "line-through" : "none",
|
||||
}}
|
||||
>
|
||||
<span className="material-symbols-rounded" style={{ fontSize: 14, marginRight: 3, verticalAlign: "middle", color: "#E8720C" }}>{getCuisineIcon(r.cuisine_type)}</span>
|
||||
<span className="material-symbols-rounded" style={{ fontSize: 14, width: 14, height: 14, overflow: "hidden", display: "inline-flex", alignItems: "center", justifyContent: "center", marginRight: 3, verticalAlign: "middle", color: "#E8720C" }}>{getCuisineIcon(r.cuisine_type)}</span>
|
||||
{r.name}
|
||||
</div>
|
||||
<div
|
||||
@@ -298,7 +296,7 @@ function MapContent({ restaurants, selected, onSelectRestaurant, flyTo, activeCh
|
||||
>
|
||||
<div style={{ backgroundColor: "#ffffff", color: "#171717", colorScheme: "light" }} className="max-w-xs p-1">
|
||||
<div className="flex items-center gap-2">
|
||||
<h3 className="font-bold text-base" style={{ color: "#171717" }}><span className="material-symbols-rounded" style={{ fontSize: 18, verticalAlign: "middle", color: "#E8720C", marginRight: 4 }}>{getCuisineIcon(infoTarget.cuisine_type)}</span>{infoTarget.name}</h3>
|
||||
<h3 className="font-bold text-base" style={{ color: "#171717" }}><span className="material-symbols-rounded" style={{ fontSize: 18, width: 18, height: 18, overflow: "hidden", display: "inline-flex", alignItems: "center", justifyContent: "center", verticalAlign: "middle", color: "#E8720C", marginRight: 4 }}>{getCuisineIcon(infoTarget.cuisine_type)}</span>{infoTarget.name}</h3>
|
||||
{infoTarget.business_status === "CLOSED_PERMANENTLY" && (
|
||||
<span className="px-1.5 py-0.5 bg-red-100 text-red-700 rounded text-[10px] font-semibold">폐업</span>
|
||||
)}
|
||||
@@ -357,6 +355,13 @@ export default function MapView({ restaurants, selected, onSelectRestaurant, onB
|
||||
}, 150);
|
||||
}, [onBoundsChanged]);
|
||||
|
||||
// #278 — 언마운트 시 디바운스 타이머 정리 (메모리 누수 + unmounted setState 경고 방지)
|
||||
useEffect(() => {
|
||||
return () => {
|
||||
if (boundsTimerRef.current) clearTimeout(boundsTimerRef.current);
|
||||
};
|
||||
}, []);
|
||||
|
||||
return (
|
||||
<APIProvider apiKey={API_KEY}>
|
||||
<Map
|
||||
@@ -380,17 +385,24 @@ export default function MapView({ restaurants, selected, onSelectRestaurant, onB
|
||||
{onMyLocation && (
|
||||
<button
|
||||
onClick={onMyLocation}
|
||||
className="absolute top-2 right-2 w-9 h-9 bg-surface rounded-lg shadow-md flex items-center justify-center text-gray-600 dark:text-gray-300 hover:text-brand-500 dark:hover:text-brand-400 transition-colors z-10"
|
||||
aria-label="내 위치로 이동"
|
||||
// #278 — 44×44px 터치 영역 확보 (이전 36px)
|
||||
className="absolute top-2 right-2 w-11 h-11 bg-surface rounded-lg shadow-md flex items-center justify-center text-gray-600 dark:text-gray-300 hover:text-brand-500 dark:hover:text-brand-400 transition-colors z-10 touch-manipulation"
|
||||
title="내 위치"
|
||||
>
|
||||
<Icon name="my_location" size={20} />
|
||||
<Icon name="my_location" size={22} />
|
||||
</button>
|
||||
)}
|
||||
{channelNames.length > 0 && (
|
||||
<div className="absolute bottom-2 left-2 bg-surface/90 backdrop-blur-sm rounded-lg shadow px-2.5 py-1.5 flex flex-wrap gap-x-3 gap-y-1 text-[11px] z-10">
|
||||
<div
|
||||
role="region"
|
||||
aria-label="채널 범례"
|
||||
className="absolute bottom-2 left-2 bg-surface/90 backdrop-blur-sm rounded-lg shadow px-2.5 py-1.5 flex flex-wrap gap-x-3 gap-y-1 text-[11px] z-10"
|
||||
>
|
||||
{channelNames.map((ch) => (
|
||||
<div key={ch} className="flex items-center gap-1">
|
||||
<span
|
||||
aria-hidden="true"
|
||||
className="inline-block w-2.5 h-2.5 rounded-full border"
|
||||
style={{ backgroundColor: channelColors[ch].border, borderColor: channelColors[ch].border }}
|
||||
/>
|
||||
|
||||
@@ -5,11 +5,13 @@ import { api } from "@/lib/api";
|
||||
import type { Memo } from "@/lib/api";
|
||||
import { useAuth } from "@/lib/auth-context";
|
||||
import Icon from "@/components/Icon";
|
||||
import Stars from "@/components/Stars";
|
||||
|
||||
interface MemoSectionProps {
|
||||
restaurantId: string;
|
||||
}
|
||||
|
||||
// #281 — ReviewSection의 StarSelector와 동일 UX (0.5 단위 + 44px 터치 + ARIA radiogroup)
|
||||
function StarSelector({
|
||||
value,
|
||||
onChange,
|
||||
@@ -18,38 +20,32 @@ function StarSelector({
|
||||
onChange: (v: number) => void;
|
||||
}) {
|
||||
return (
|
||||
<div className="flex items-center gap-1">
|
||||
<div role="radiogroup" aria-label="별점 선택" className="flex items-center gap-0.5">
|
||||
<span className="text-xs text-gray-500 mr-1">별점:</span>
|
||||
{[0.5, 1, 1.5, 2, 2.5, 3, 3.5, 4, 4.5, 5].map((v) => (
|
||||
<button
|
||||
key={v}
|
||||
type="button"
|
||||
onClick={() => onChange(v)}
|
||||
className={`w-6 h-6 text-xs rounded border ${
|
||||
value === v
|
||||
? "bg-yellow-500 text-white border-yellow-600"
|
||||
: "bg-white text-gray-600 border-gray-300 hover:border-yellow-400"
|
||||
}`}
|
||||
>
|
||||
{v}
|
||||
</button>
|
||||
))}
|
||||
{[1, 2, 3, 4, 5].map((v) => {
|
||||
const nextVal = value === v ? v - 0.5 : v;
|
||||
return (
|
||||
<button
|
||||
key={v}
|
||||
type="button"
|
||||
role="radio"
|
||||
aria-checked={value >= v - 0.5 && value <= v}
|
||||
aria-label={`${nextVal}점`}
|
||||
onClick={() => onChange(nextVal)}
|
||||
className="min-w-[44px] min-h-[44px] flex items-center justify-center touch-manipulation"
|
||||
title={`${nextVal}점`}
|
||||
>
|
||||
<span className={`text-xl ${v <= value ? "text-yellow-500" : v - 0.5 === value ? "text-yellow-400" : "text-gray-300"}`}>
|
||||
{v <= value ? "★" : v - 0.5 === value ? "⯨" : "☆"}
|
||||
</span>
|
||||
</button>
|
||||
);
|
||||
})}
|
||||
{value > 0 && <span className="text-xs text-yellow-600 font-medium ml-1">{value}</span>}
|
||||
</div>
|
||||
);
|
||||
}
|
||||
|
||||
function StarDisplay({ rating }: { rating: number }) {
|
||||
const stars = [];
|
||||
for (let i = 1; i <= 5; i++) {
|
||||
stars.push(
|
||||
<span key={i} className={rating >= i - 0.5 ? "text-yellow-500" : "text-gray-300"}>
|
||||
★
|
||||
</span>
|
||||
);
|
||||
}
|
||||
return <span className="text-sm">{stars}</span>;
|
||||
}
|
||||
|
||||
export default function MemoSection({ restaurantId }: MemoSectionProps) {
|
||||
const { user } = useAuth();
|
||||
const [memo, setMemo] = useState<Memo | null>(null);
|
||||
@@ -104,6 +100,9 @@ export default function MemoSection({ restaurantId }: MemoSectionProps) {
|
||||
setMemo(saved);
|
||||
setShowForm(false);
|
||||
setEditing(false);
|
||||
} catch (err) {
|
||||
// #281 — 사용자 피드백
|
||||
alert(`메모 저장 실패: ${err instanceof Error ? err.message : String(err)}`);
|
||||
} finally {
|
||||
setSubmitting(false);
|
||||
}
|
||||
@@ -111,8 +110,12 @@ export default function MemoSection({ restaurantId }: MemoSectionProps) {
|
||||
|
||||
const handleDelete = async () => {
|
||||
if (!confirm("메모를 삭제하시겠습니까?")) return;
|
||||
await api.deleteMemo(restaurantId);
|
||||
setMemo(null);
|
||||
try {
|
||||
await api.deleteMemo(restaurantId);
|
||||
setMemo(null);
|
||||
} catch (err) {
|
||||
alert(`메모 삭제 실패: ${err instanceof Error ? err.message : String(err)}`);
|
||||
}
|
||||
};
|
||||
|
||||
return (
|
||||
@@ -167,7 +170,7 @@ export default function MemoSection({ restaurantId }: MemoSectionProps) {
|
||||
) : memo ? (
|
||||
<div className="border border-brand-200 rounded-lg p-3 bg-brand-50/30">
|
||||
<div className="flex items-center gap-2 mb-1">
|
||||
{memo.rating && <StarDisplay rating={memo.rating} />}
|
||||
{memo.rating && <Stars rating={memo.rating} />}
|
||||
{memo.visited_at && (
|
||||
<span className="text-xs text-gray-400">방문일: {memo.visited_at}</span>
|
||||
)}
|
||||
|
||||
@@ -3,6 +3,7 @@
|
||||
import { useState } from "react";
|
||||
import type { Review, Memo } from "@/lib/api";
|
||||
import Icon from "@/components/Icon";
|
||||
import Stars from "@/components/Stars";
|
||||
|
||||
interface MyReview extends Review {
|
||||
restaurant_id: string;
|
||||
@@ -82,9 +83,9 @@ export default function MyReviewsList({
|
||||
<span className="font-semibold text-sm truncate">
|
||||
{r.restaurant_name || "알 수 없는 식당"}
|
||||
</span>
|
||||
<span className="text-yellow-500 text-sm shrink-0 ml-2">
|
||||
{"★".repeat(Math.round(r.rating))}
|
||||
<span className="text-gray-500 ml-1">{r.rating}</span>
|
||||
<span className="text-sm shrink-0 ml-2 flex items-center gap-1">
|
||||
<Stars rating={r.rating} />
|
||||
<span className="text-gray-500">{r.rating}</span>
|
||||
</span>
|
||||
</div>
|
||||
{r.review_text && (
|
||||
@@ -118,9 +119,9 @@ export default function MyReviewsList({
|
||||
{m.restaurant_name || "알 수 없는 식당"}
|
||||
</span>
|
||||
{m.rating && (
|
||||
<span className="text-yellow-500 text-sm shrink-0 ml-2">
|
||||
{"★".repeat(Math.round(m.rating))}
|
||||
<span className="text-gray-500 ml-1">{m.rating}</span>
|
||||
<span className="text-sm shrink-0 ml-2 flex items-center gap-1">
|
||||
<Stars rating={m.rating} />
|
||||
<span className="text-gray-500">{m.rating}</span>
|
||||
</span>
|
||||
)}
|
||||
</div>
|
||||
|
||||
@@ -13,6 +13,17 @@ interface RestaurantDetailProps {
|
||||
onClose: () => void;
|
||||
}
|
||||
|
||||
// #319 — 외부 지도 검색용 쿼리 빌더. region이 더미('나라|' 형태)면 무시.
|
||||
function buildSearchQuery(r: Restaurant): string {
|
||||
if (r.address) return `${r.name} ${r.address}`;
|
||||
if (r.region) {
|
||||
const cleanRegion = r.region.replace(/\|/g, " ").trim();
|
||||
// 빈 토큰만 남는 경우 (예: '한국' 또는 '한국|') → name만 사용
|
||||
if (cleanRegion && cleanRegion !== "한국") return `${r.name} ${cleanRegion}`;
|
||||
}
|
||||
return r.name;
|
||||
}
|
||||
|
||||
export default function RestaurantDetail({
|
||||
restaurant,
|
||||
onClose,
|
||||
@@ -128,7 +139,7 @@ export default function RestaurantDetail({
|
||||
{restaurant.google_place_id && (
|
||||
<p className="flex gap-3">
|
||||
<a
|
||||
href={`https://www.google.com/maps/search/?api=1&query=${encodeURIComponent(restaurant.name + (restaurant.address ? " " + restaurant.address : restaurant.region ? " " + restaurant.region.replace(/\|/g, " ") : ""))}`}
|
||||
href={`https://www.google.com/maps/search/?api=1&query=${encodeURIComponent(buildSearchQuery(restaurant))}`}
|
||||
target="_blank"
|
||||
rel="noopener noreferrer"
|
||||
className="text-brand-600 dark:text-brand-400 hover:underline text-xs"
|
||||
|
||||
@@ -4,37 +4,12 @@ import { useCallback, useEffect, useState } from "react";
|
||||
import { api } from "@/lib/api";
|
||||
import type { Review } from "@/lib/api";
|
||||
import { useAuth } from "@/lib/auth-context";
|
||||
import Stars from "@/components/Stars";
|
||||
|
||||
interface ReviewSectionProps {
|
||||
restaurantId: string;
|
||||
}
|
||||
|
||||
function StarDisplay({ rating }: { rating: number }) {
|
||||
const stars = [];
|
||||
for (let i = 1; i <= 5; i++) {
|
||||
if (rating >= i) {
|
||||
stars.push(
|
||||
<span key={i} className="text-yellow-500">
|
||||
★
|
||||
</span>
|
||||
);
|
||||
} else if (rating >= i - 0.5) {
|
||||
stars.push(
|
||||
<span key={i} className="text-yellow-500">
|
||||
★
|
||||
</span>
|
||||
);
|
||||
} else {
|
||||
stars.push(
|
||||
<span key={i} className="text-gray-300">
|
||||
★
|
||||
</span>
|
||||
);
|
||||
}
|
||||
}
|
||||
return <span className="text-sm">{stars}</span>;
|
||||
}
|
||||
|
||||
function StarSelector({
|
||||
value,
|
||||
onChange,
|
||||
@@ -43,22 +18,30 @@ function StarSelector({
|
||||
onChange: (v: number) => void;
|
||||
}) {
|
||||
return (
|
||||
<div className="flex items-center gap-1">
|
||||
<div role="radiogroup" aria-label="별점 선택" className="flex items-center gap-0.5">
|
||||
<span className="text-xs text-gray-500 mr-1">별점:</span>
|
||||
{[0.5, 1, 1.5, 2, 2.5, 3, 3.5, 4, 4.5, 5].map((v) => (
|
||||
<button
|
||||
key={v}
|
||||
type="button"
|
||||
onClick={() => onChange(v)}
|
||||
className={`w-6 h-6 text-xs rounded border ${
|
||||
value === v
|
||||
? "bg-yellow-500 text-white border-yellow-600"
|
||||
: "bg-white text-gray-600 border-gray-300 hover:border-yellow-400"
|
||||
}`}
|
||||
>
|
||||
{v}
|
||||
</button>
|
||||
))}
|
||||
{[1, 2, 3, 4, 5].map((v) => {
|
||||
const isCurrent = value === v || value === v - 0.5;
|
||||
const nextVal = value === v ? v - 0.5 : v;
|
||||
return (
|
||||
<button
|
||||
key={v}
|
||||
type="button"
|
||||
role="radio"
|
||||
aria-checked={value >= v - 0.5 && value <= v}
|
||||
aria-label={`${nextVal}점`}
|
||||
onClick={() => onChange(nextVal)}
|
||||
// #281 — 최소 터치 영역 44×44
|
||||
className="min-w-[44px] min-h-[44px] flex items-center justify-center touch-manipulation"
|
||||
title={`${nextVal}점`}
|
||||
>
|
||||
<span className={`text-xl ${v <= value ? "text-yellow-500" : v - 0.5 === value ? "text-yellow-400" : "text-gray-300"}`}>
|
||||
{v <= value ? "★" : v - 0.5 === value ? "⯨" : "☆"}
|
||||
</span>
|
||||
</button>
|
||||
);
|
||||
})}
|
||||
{value > 0 && <span className="text-xs text-yellow-600 font-medium ml-1">{value}</span>}
|
||||
</div>
|
||||
);
|
||||
}
|
||||
@@ -170,29 +153,42 @@ export default function ReviewSection({ restaurantId }: ReviewSectionProps) {
|
||||
? reviews.find((r) => r.user_id === user.id)
|
||||
: null;
|
||||
|
||||
// #281 — API 실패 시 unhandled rejection 방지 + 사용자 피드백
|
||||
const handleCreate = async (data: {
|
||||
rating: number;
|
||||
review_text?: string;
|
||||
visited_at?: string;
|
||||
}) => {
|
||||
await api.createReview(restaurantId, data);
|
||||
setShowForm(false);
|
||||
loadReviews();
|
||||
try {
|
||||
await api.createReview(restaurantId, data);
|
||||
setShowForm(false);
|
||||
loadReviews();
|
||||
} catch (e) {
|
||||
alert(`리뷰 작성 실패: ${e instanceof Error ? e.message : String(e)}`);
|
||||
}
|
||||
};
|
||||
|
||||
const handleUpdate = async (
|
||||
reviewId: string,
|
||||
data: { rating: number; review_text?: string; visited_at?: string }
|
||||
) => {
|
||||
await api.updateReview(reviewId, data);
|
||||
setEditingId(null);
|
||||
loadReviews();
|
||||
try {
|
||||
await api.updateReview(reviewId, data);
|
||||
setEditingId(null);
|
||||
loadReviews();
|
||||
} catch (e) {
|
||||
alert(`리뷰 수정 실패: ${e instanceof Error ? e.message : String(e)}`);
|
||||
}
|
||||
};
|
||||
|
||||
const handleDelete = async (reviewId: string) => {
|
||||
if (!confirm("리뷰를 삭제하시겠습니까?")) return;
|
||||
await api.deleteReview(reviewId);
|
||||
loadReviews();
|
||||
try {
|
||||
await api.deleteReview(reviewId);
|
||||
loadReviews();
|
||||
} catch (e) {
|
||||
alert(`리뷰 삭제 실패: ${e instanceof Error ? e.message : String(e)}`);
|
||||
}
|
||||
};
|
||||
|
||||
return (
|
||||
@@ -216,7 +212,7 @@ export default function ReviewSection({ restaurantId }: ReviewSectionProps) {
|
||||
<>
|
||||
{reviewCount > 0 && avgRating !== null && (
|
||||
<div className="flex items-center gap-2 mb-3 text-sm">
|
||||
<StarDisplay rating={Math.round(avgRating * 2) / 2} />
|
||||
<Stars rating={Math.round(avgRating * 2) / 2} />
|
||||
<span className="font-medium">{avgRating.toFixed(1)}</span>
|
||||
<span className="text-gray-500">({reviewCount}개)</span>
|
||||
</div>
|
||||
@@ -270,7 +266,7 @@ export default function ReviewSection({ restaurantId }: ReviewSectionProps) {
|
||||
<span className="text-sm font-medium">
|
||||
{review.user_nickname || "익명"}
|
||||
</span>
|
||||
<StarDisplay rating={review.rating} />
|
||||
<Stars rating={review.rating} />
|
||||
<span className="text-xs text-gray-400">
|
||||
{new Date(review.created_at).toLocaleDateString(
|
||||
"ko-KR"
|
||||
|
||||
37
frontend/src/components/Stars.tsx
Normal file
37
frontend/src/components/Stars.tsx
Normal file
@@ -0,0 +1,37 @@
|
||||
// #281 공통 별점 컴포넌트 — ReviewSection/MemoSection/MyReviewsList 재사용.
|
||||
// 0.5 단위 시각 구분: 빈 별 위에 황색 절반 별을 절대배치 + clip으로 표시.
|
||||
|
||||
interface StarsProps {
|
||||
rating: number; // 0~5, 0.5 단위
|
||||
size?: "sm" | "md";
|
||||
showNumber?: boolean;
|
||||
className?: string;
|
||||
}
|
||||
|
||||
export default function Stars({ rating, size = "sm", showNumber = false, className = "" }: StarsProps) {
|
||||
const r = Math.max(0, Math.min(5, rating));
|
||||
const textSize = size === "md" ? "text-base" : "text-sm";
|
||||
return (
|
||||
<span className={`inline-flex items-center gap-0.5 ${textSize} ${className}`} aria-label={`${r}점`}>
|
||||
{[1, 2, 3, 4, 5].map((i) => {
|
||||
const full = r >= i;
|
||||
const half = !full && r >= i - 0.5;
|
||||
return (
|
||||
<span key={i} className="relative inline-block leading-none">
|
||||
<span className="text-gray-300">★</span>
|
||||
{(full || half) && (
|
||||
<span
|
||||
aria-hidden="true"
|
||||
className="absolute inset-0 text-yellow-500 overflow-hidden"
|
||||
style={{ width: full ? "100%" : "50%" }}
|
||||
>
|
||||
★
|
||||
</span>
|
||||
)}
|
||||
</span>
|
||||
);
|
||||
})}
|
||||
{showNumber && r > 0 && <span className="text-xs text-yellow-600 font-medium ml-1">{r}</span>}
|
||||
</span>
|
||||
);
|
||||
}
|
||||
Reference in New Issue
Block a user