094336ebf1
- Gradle 실행 설정 추가 (clean, compileJava) - API 편집기 닫기 전 변경사항 알림/확인 로직 추가 - 저장 성공/초기 로드 시점 기준 스냅샷 로직 및 UI 처리를 반영
master
Rinjae(gf63)
2026-09-11 18:38:50 +09:00
a310b671e2
API 통계 날짜 선택 로직 및 테스트 추가: - 최대 40일 범위 제한 및 1년 조회 가능 기간 검증 - Date-range Picker UI 추가 및 서버 동기화 로직 구현 - Controller, DTO 유효성 테스트 및 Playwright 테스트 작성
Rinjae
2026-09-09 16:25:00 +09:00
d9373b00f0
Moment.js 업그레이드 및 호환성 테스트 추가: - 최신 버전(2.30.1)으로 업데이트 및 CVE-2022-24785 대응 - 브라우저 기반 date-range 동작 검증 및 Playwright 테스트 추가 - 윤년/서머타임 처리 및 CommonJS 보안 회귀 검증
Rinjae
2026-09-09 16:00:13 +09:00
1d81681e70
API 목록 페이징 로직 테스트 및 페이지 크기 설정 기능 추가: - 기본 페이지 크기 설정 ApiListProperties 도입 - Controller, 템플릿, JS에 설정값 연결 및 테스트 추가
Rinjae
2026-09-09 12:02:08 +09:00
d4bafa706c
로고 파일 이름 변경: logo-jjb_white.png → logo-jjb-white.png
Rinjae
2026-09-09 10:00:35 +09:00
60f9f89d90
2FA 채널 정렬 로직 추가: SMS를 우선 표시 및 기본 선택 처리
Rinjae
2026-09-09 09:51:44 +09:00
8ecfaf4945
쿠키 및 CSRF 토큰 유지 여부 검사 스크립트 추가: - 새로운 익명 세션에서 두 서버 간 응답 비교 기능 구현 - Python 기반 검사기 cookie.py 작성 및 주요 옵션 제공
Rinjae
2026-09-08 10:31:58 +09:00
fa736a36ab
Thymeleaf 호환성 테스트 추가: - Mvc/Form/Security/Expression 관련 템플릿 및 테스트 구현 - 의존성 검증 및 업그레이드 스크립트 추가 (Thymeleaf 3.1.5 적용)
Rinjae
2026-09-07 15:29:45 +09:00
b7869ad6e6
OHS 설정 업데이트: - 정적 리소스 경로 /apps/portal-static으로 변경 - favicon 및 SetHandler 설정 추가
Rinjae
2026-09-07 11:04:20 +09:00
982187298c
정적 리소스 서빙 및 빌드 프로세스 개선: - OHS 환경 대응 정적자원 해시 버전닝 OFF 설정 반영 - eapim-portal-static.zip 생성 및 CI/CD 추가 - OHS 설정 샘플 가이드 추가
Rinjae
2026-09-07 10:55:43 +09:00
8118dba74d
CSS 소스맵 업데이트: 최신 Sass 구성 반영 및 맵핑 갱신
Rinjae
2026-09-03 17:05:47 +09:00
97489d0361
- PasswordDecryptFilter에 /internal/** 경로 제외 처리 추가 - 내부 API 요청 필터 동작/암호화 정책 충돌 방지
Rinjae-gf63
2026-09-03 09:19:46 +09:00
924c00968c
- 멀티파트 요청 지원 복호화 래퍼 추가 - PasswordDecryptFilter 순서 조정(MultipartFilter 이후 실행) - 필터와 XSS Escape 필터 순서 정보 및 주석 보완
Rinjae-gf63
2026-09-02 18:35:44 +09:00
b7477e10a1
feats/security 브랜치 병합 - 비밀번호 전송 암호화(RSA-OAEP + AES-GCM) 도입
Rinjae
2026-09-01 15:08:21 +09:00
11f1dae1f3
Thymeleaf 프래그먼트 경로 표기 오류 수정: - 모든 th:replace/th:include 경로 ~{}로 변경
Rinjae
2026-09-01 15:07:23 +09:00
59c379b22c
비밀번호 전송 암호화 기능 추가: - RSA-OAEP + AES-GCM 기반 비밀번호 전송 암호화 모듈 구현 - 클라이언트 공개키 발급 및 복호화 처리 로직 개발 - 암호화 설정 속성 및 요청별/세션별/서버별 키 보관소 구성
feats/security
Rinjae
2026-09-01 15:06:30 +09:00
d275aa12c4
Admin GatewayClient 다중 base URL 및 failover 로직 추가: - admin.base-url 다중 주소 지원 및 순차 failover 구현 - RestTemplate 타임아웃 설정 변경 (연결/읽기: 5초로 단축)
Rinjae
2026-09-01 14:50:39 +09:00
c732f1e1b2
API 상태 타임라인 개선: - 진행 상태에 따른 상태 색 및 한글 라벨 표시 추가
Rinjae
2026-09-01 14:12:17 +09:00
9e32502ee3
WebLogic 라이브러리 안정성 검증 로직 강화: - jboss-logging/Guava 클래스 로드시충돌 점검 추가 - ReadinessController에 관련 체크 로직 반영
Rinjae
2026-08-27 16:47:15 +09:00
2d0ff2bf84
템플릿 엔진 상태 점검 추가 - Thymeleaf 구성 검증 로직 반영
Rinjae
2026-08-27 16:44:57 +09:00
21940a3e18
WebLogic jackson 버전 충돌 방지 설정 추가 - jackon-module-jaxb-annotations 명시 의존성 추가
Rinjae
2026-08-27 16:40:05 +09:00
2e517a1e08
WebLogic 라이브러리 4개 우선 로드 설정 추가 - IllegalAccessError/NoSuchMethodError 방지
Rinjae
2026-08-27 16:25:30 +09:00
10c5e51162
WebLogic commons-lang3 우선 로드 설정 추가 - IllegalAccessError 방지
Rinjae
2026-08-27 16:20:24 +09:00
69e5126de6
WebLogic commons-fileupload 우선 로드 설정 추가 - NoSuchMethodError 방지
Rinjae
2026-08-27 15:55:37 +09:00
d6b3a44d61
Merge branch 'master' into feats/security
Rinjae
2026-08-27 13:23:15 +09:00
e57f2fe72f
WIP: webhook 작업 임시 커밋 (develop 전환 전 안전 확보)
Rinjae
2026-08-27 10:59:22 +09:00
cecf6260a6
서비스 페이지 스타일 수정: - 모바일 화면에서 hero-illustration 순서 수정 (우선 순위 -1) - _service.scss 변경사항에 따른 CSS 소스맵(main.css.map) 업데이트
Rinjae
2026-08-27 10:52:31 +09:00
52707998d4
Swagger UI 응답 처리 개선: - 응답 렌더링 중 "응답지우기" 클릭 시 패널 복구 방지 로직 추가 - "Clear" 버튼 동작 확장: 사용자 정의 응답 그리드 제거 처리
Rinjae
2026-08-26 19:28:38 +09:00
28017fd83c
테스트 코드 추가: - API 상태 관련 서비스 테스트 클래스 신규 작성 (총 7개) - 테스트 코드에서 visibleApiIds 필터 적용 확인 및 조회 로직 검증 포함 - TestCleanupService 확장: 그룹 제한 데이터 관련 신규 Fixture 및 Mock 추가
Rinjae
2026-08-26 17:44:48 +09:00
e55b7a6bf2
- 본인확인 비밀번호 실패 관련 메시지 수정 - 계정 차단/로그아웃 메시지 보안 표현 강화 - 로그 및 계정 차단 사유 메시지 가독성 개선
Rinjae-gf63
2026-08-26 17:10:13 +09:00
1b6fed7701
CSS 소스맵(main.css.map) 누락된 소스 경로 수정
Rinjae
2026-08-26 13:10:19 +09:00
033faa6714
알림 테스트 도구 추가: - SCSS 스타일 및 HTML 템플릿 구현 - 알림 발송/상태 처리 자바 로직 추가 - 클라이언트 JS: 동적 데이터 바인딩, 발송/이력 관리
Rinjae
2026-08-26 12:57:03 +09:00
758b3ebd7d
알림수신동의서 및 개인정보수집동의서 추가: - 새 HTML 및 TXT 파일 작성 - 서비스 이용 약관 신규 추가 및 HTML/TXT 생성
Rinjae
2026-08-26 11:11:17 +09:00
f07123904a
브랜드명 템플릿화 적용: - 다국어 메시지 파일(title.html) {brand.name} 사용으로 수정 - HTML 제목 태그 내 문자열 치환 로직 추가
Rinjae
2026-08-26 10:05:21 +09:00
2bc2a3d6e3
"신규 신청 쿨다운 로직 제거 - Repository/Service/Controller 코드 정리 - 불필요한 HTML 스크립트 제거"
Rinjae
2026-08-26 09:43:00 +09:00
b58893d098
계정 보안 구현 - 연속 실패 시 계정 잠금 서비스 추가 - 비밀번호 본인확인 연속 실패 정책 및 처리 로직 추가 - 작성 요청 빈도 제한 서비스 및 메시지 구현 - 키보드 연속 문자 검증 규칙 및 테스트 추가
Rinjae
2026-08-25 20:24:46 +09:00
80b072983f
Webhook URL 형식 검증 로직 분리 및 재사용성 개선: - WebhookUrlValidator 추가: URL 형식 검증 전담 - Service/Controller에서 공통 Validator 활용하도록 수정
Rinjae
2026-08-25 15:39:00 +09:00
a456ed9bb0
사용자 Secret 관리 기능 추가: - 사용자 지정 Secret 필드 추가(WebhookRequest, DTO, Mapper) - 사용자 Secret 평문 조회/갱신 로직 및 비밀번호 재인증 처리 - Secret 입력 UI 개선 및 스타일 수정
Rinjae
2026-08-25 15:16:57 +09:00
33c64972f8
- 브랜드명 템플릿화 적용 - 정적 리소스/HTML 다수 수정 - 서비스 소개 페이지 디자인/스타일 대폭 개선 - 웹훅/OAuth2 개발 가이드 문구 및 텍스트 업데이트/템플릿화
Rinjae
2026-08-25 13:42:30 +09:00
cff0199d2d
TestCleanupService 확장 - FileService/PasswordEncoder 추가 Mock 설정
Rinjae
2026-08-24 21:16:23 +09:00
2e920eec96
4010-Q&A 테스트 계정 준비 추가 - 법인개발자 계정 소속/비밀번호 초기화(ensureTestCorpDeveloper) - 비밀번호만 재설정하는 테스트 API 추가(resetTestPassword) - Q&A 테스트 문서 및 시나리오 수정(계정 준비 단계 8-3 추가)
Rinjae
2026-08-24 18:45:50 +09:00
65a262849e
- 4020-partnership 테스트 추가 - 등록/조회/삭제 시나리오 구현 - e2e/admin-partnership.page.ts - admin 접근 및 확인 로직 작성 - e2e/partnership-feedback.spec.ts - e2e 테스트 케이스 작성
Rinjae
2026-08-24 17:51:36 +09:00
7056306718
- 파트너십 글 단건 조회/삭제 메서드 추가 및 본인 확인 로직 적용 - TestCleanupService 확장 - 테스트 글 삭제 및 첨부파일 정리 추가 - 레이아웃 개선 - footer 하단 고정(sticky) 처리
Rinjae
2026-08-24 17:21:47 +09:00
05e0599b26
- AppRequestRepository에 findAllByOrgAndClientName 메서드 추가 - 클라이언트 신청 해지 프로세스 및 테스트 클린업 로직 구현 - Playwright API 키 관리/클라이언트 관리 경로 및 셀렉터 업데이트
Rinjae
2026-08-24 15:25:18 +09:00
c223fa3124
PasswordServiceTest 추가 - 최근 비밀번호 중복 검사 로직 수정 TestCleanupService 확장 - 초대/회원 소속 관리 메서드 구현 API 추가 - 초대 삭제 및 소속 제외, 사용자 존재 여부 확인
Rinjae
2026-08-24 14:13:26 +09:00
78b1edff5a
- 인증번호 재발송 제한 메시지 개선 - 남은 초 표시 추가 - 비밀번호 확인 필드명 일괄 변경(password2 → confirmPassword) - 법인 관리자 탈퇴 제한 경고 메시지 추가 및 관련 로직 수정 - 임시 비밀번호 발급 시 기존 비밀번호 이력 저장 로직 추가
Rinjae
2026-08-24 13:17:14 +09:00
b41a81bda3
Webhook API 표시 개선: - WebhookDTO에 API 이름 포함 필드 추가(WebhookApiDTO) - 프로필 활성화 뱃지 CSS 수정(고정 위치, 크기 축소) - 정적 자원 서빙 경로 설정 개선(staticBase 적용)
Rinjae
2026-08-24 10:37:12 +09:00
1ea2c89776
- 인덱스 통계 API 이용 건수 로직 수정 - 월누적 호출 건수 반영 - GwAuthClient 리포지토리 다건 org용 메서드 추가 - 통계 DTO 주석 수정 및 관련 메서드 추가
Rinjae
2026-08-21 18:07:06 +09:00
f1d6181210
- Playwright 테스트 정리용 internal API 추가 - /internal/test-cleanup/{org,user,orphans} 신설 - dev 프로필 전용, 토큰+IP allowlist 이중 가드 - 13개 고아 테이블 cascade/스윕 삭제 서비스 - 리포지토리 deleteBy 메서드 추가, 단위테스트 포함
develop
Rinjae
2026-08-21 17:57:51 +09:00
bac9a54dee
활성 프로파일 뱃지 추가 - HTTP 세션 로그 설정 제거 - 개인정보 암호화 처리
Rinjae
2026-08-21 17:25:41 +09:00
603cba65a7
API 목록 페이징 기능 추가 - 검색 결과 페이지 처리 로직 구현 API 아이콘 스트리밍 엔드포인트 추가 - base64 데이터 URL 캐싱 처리 response 압축 설정 추가 - application.yml에 설정 값 정의
Rinjae
2026-08-21 10:48:47 +09:00
889d77b990
로그 설정 개선: - JVM 파라미터로 파일, 세션, API 테스터 로그 레벨 제어 추가 - 루트, 세션, API 테스터 로그 레벨 동적 설정 지원
Rinjae
2026-08-20 14:34:01 +09:00
bf2dad6ba7
고객센터 연락처 미노출 조건 변경 - 문자열 공백 검사 로직 수정
Rinjae
2026-08-19 18:47:54 +09:00
3a1b0cb9c1
고객센터 연락처 미노출 조건 변경 - 문자열 공백 검사 함수 수정
Rinjae
2026-08-19 18:25:19 +09:00
a13279a777
고객센터 연락처 미노출 조건 추가 - 값 공백 시 th:if로 처리
Rinjae
2026-08-19 16:46:58 +09:00
5299352235
CSS hover 색상값 표현 변경 (RGB → 퍼센트 형식)
Rinjae
2026-08-19 15:17:41 +09:00
dfb37c18b9
commons-lang3 3.13 → 3.13.1 업그레이드와 코드 최적화 - Strings API로 대체 및 StringUtils 불필요 메서드 제거 - CellPhoneValidator 시작 번호 체크 로직 개선
Rinjae
2026-08-18 17:48:58 +09:00
5f5b23026f
JSON 및 파일 처리 라이브러리 상향 회귀 테스트 추가 - commons-lang3 3.20.0 업그레이드로 문자열 처리 유지 검증 - 파트 헤더 설정 증가(CVE-2025-48976) 회귀 확인 테스트 추가 - jackson-bom 2.18.10 업그레이드 후 날짜 직렬화 검증
Rinjae
2026-08-18 17:07:21 +09:00
5c61fc3f24
멀티파트 업로드 및 의존성 보안 업데이트 - MultipartConfig: partHeaderSizeMax 설정 추가(CVE-2025-48976 대응) - build.gradle: commons-fileupload 1.6.0 및 commons-beanutils 1.11.0 업그레이드
Rinjae
2026-08-18 16:56:26 +09:00
a7aa5bc98c
Spring Boot/Framework/Security 관련 CVE 억제 규칙 추가 및 구성 수정 - dependency-check-suppressions.xml: 오탐 및 비사용 기능 CVE 5건 억제 추가 - PortalConfigSecurity.java: CVE-2026-22732 대응 우회 로직 추가 - build.gradle: Spring 의존성 버전 정리 및 중복 핀 제거
Rinjae
2026-08-18 15:18:08 +09:00
bf63701e68
리다이렉트 경로 상수화 및 중복 제거 - "redirect:/", "redirect:/login?reason=auth" 상수로 치환 - 중복된 문자열 정의 제거 및 가독성 개선
Rinjae
2026-08-18 14:50:08 +09:00
f26aae296a
ECharts 테마 파일 및 ChartEditor.js 제거 - 불필요 리소스 삭제
Rinjae
2026-08-18 14:44:06 +09:00
06dc148515
Lodash 업데이트 및 보안 강화 - Lodash 버전 4.17.21 → 4.18.1로 업데이트 - prototype pollution 방지 로직 추가 - _.template 관련 보안 경고 및 문서 갱신
Rinjae
2026-08-14 17:48:45 +09:00
3cfd6b0b04
Atomikos JTA 제거: 로컬 트랜잭션 전환 및 관련 설정 정리 - JTA/XA 미사용으로 변경: JpaTransactionManager로 전환 - Atomikos 의존성 및 설정 제거, 관련 문서 및 주석 업데이트
Rinjae
2026-08-14 17:11:54 +09:00
7a0f88bfb1
Atomikos 설정 변경: max-actives 속성 추가
Rinjae
2026-08-14 16:50:10 +09:00
6d7b292b8a
운영 인증번호 테스트 종료일 판정 클래스 추가: - TestNoticeWindow: 운영 환경에서 인증번호 노출 종료일 유효성 검증 - TwoFactorProperties/AuthNoticeProperties에 종료일 기반 처리 로직 통합
Rinjae
2026-08-14 13:13:20 +09:00
20ad6f8394
Thymeleaf 템플릿 JS 분석 제외 설정 추가: - sonar.javascript.exclusions 속성에 템플릿 경로 추가 - XSS 룰 유지 위해 HTML 분석은 제외하지 않음
Rinjae
2026-08-13 18:18:09 +09:00
2bae0e350c
OWASP Dependency-Check 통합 추가
Rinjae
2026-08-13 17:53:14 +09:00
45e8fa2903
레거시 암호화 컨트롤러 제거 - 내부 API 토큰 초기화 로직 추가 - 정규식 성능 최적화
Rinjae
2026-08-13 16:52:04 +09:00
0b6ee10439
Jenkinsfile.sonar: SonarQube 설정 이름 보정 및 스캐너 탐색 폴백
feats/ci-test
Rinjae
2026-08-13 15:35:12 +09:00
1a95f015dc
Jenkinsfile.sonar: 컴파일 전 생성 소스 정리
Rinjae
2026-08-13 15:32:15 +09:00
92589530d1
Merge branch 'master' into feats/ci-test
Rinjae
2026-08-13 15:30:31 +09:00
be40973aa3
SonarQube 정적 보안 분석 파이프라인 추가
Rinjae
2026-08-13 15:29:21 +09:00
1e21b85de1
- 소수 자릿수 처리 개선 - DECIMAL/BIGDECIMAL 정수/숫자 구분 - 샘플 생성 로직 리팩토링 - 길이 및 소수 자릿수 기준 상세화 - 공통 스키마 처리 함수 추가 - 코드 중복 제거 및 가독성 향상
Rinjae
2026-08-13 14:42:44 +09:00
7b8e0575c5
Actuator 인터셉터 엔드포인트 추가: - /actuator/mappings에 누락된 Interceptor 목록 읽기용 엔드포인트 구현 - 내부 사용자 이메일 도메인 동적 주입 로직 UserTypeConfigurer 클래스에 추가 - 비동기 스타일 개선 및 CSS 메인 스타일 일부 수정
Rinjae
2026-08-13 13:36:09 +09:00
7c0cd371f0
클라이언트 표현 수정 및 내부 사용자 이메일 도메인 설정 추가: - "앱" -> "클라이언트"로 명칭 일괄 수정 (HTML/DTO/JS) - 내부 사용자 이메일 도메인 동적 설정 로직 및 기본값 추가
Rinjae
2026-08-13 12:50:50 +09:00
eb2cce8002
Actuator/SBA 로컬 제한 설정 추가: - application.yml 주석 및 build.gradle 로컬 전용 라이브러리 처리 - 배포 산출물에서 로컬 전용 리소스/라이브러리 제외
Rinjae
2026-08-12 11:48:37 +09:00
634c97c7ca
첨부파일 업로드 제약 조건 추가 및 APIM 서비스 파일 컨텍스트 처리 - 첨부파일 업로드 시 파일 크기/형식 조건 동적 적용 - FileTypeContext.clear 호출 추가, 내부 사용자 컨텍스트 정리
Rinjae
2026-08-12 09:41:59 +09:00
e32acfa215
UserLog 엔티티 필드 추가 및 관련 API User-Agent 처리 지원 - UserLog에 userAgent(500자)와 duplicate(Boolean) 컬럼 추가 - 로그인/실패/로그아웃 로깅 시 User-Agent와 중복 세션 여부 기록 - TwoFactorService/Controller Request 객체 전달 및 처리 반영
Rinjae
2026-08-11 19:10:39 +09:00
8356fc3029
- Swagger spec 서버 주소 GW 기준 치환 통합 - UI/다운로드 동일 기준 - ApiTesterFilter: gw 호출 시 base-url 재조립 처리 추가 - admin 스펙 저장 시 실주소 고정 제거 - 재치환 유연성 확보
Rinjae
2026-08-11 19:00:18 +09:00
d6186de009
DEFAULT spec 서버 치환 제거: - GW/sentinel 치환 로직 삭제 및 serverRewriter 호출 제거 - mock path 분리/servers 덮어쓰기 로직 및 공통 유틸 추가
Rinjae
2026-08-11 16:56:17 +09:00
2a9980ab16
- API Tester 프록시 응답 헤더 전달 로직 개선 - BLOCKED 헤더 추가 - API ID 기반 명세 조회 기능 추가 - GW/Mock path 매칭 문제 해결 - APISender에 ApiResponse 클래스 도입 - 응답 상태코드/본문/헤더 반환
Rinjae
2026-08-11 16:38:46 +09:00
919b4a0b06
이메일 인증 템플릿 추가: - 제주은행/DJ Bank 이메일 템플릿 신규 추가 - Base64 임베디드 이미지 및 링크형 리소스 분리
Rinjae
2026-08-11 15:03:37 +09:00
b0ecb26a9d
변경/해지 신청 개선 및 사전검사 추가 - 변경/해지 상태 표시 및 취소 기능 추가 - 해지 신청 사전검사 및 경고 메시지 처리 구현 - 관리자 승인 이전 허용되는 취소 정책 지원
Rinjae
2026-08-11 14:15:33 +09:00
0ad5bffa4f
DJB 커스텀 소스 납품 스크립트 추가: - Windows, Linux/macOS 지원 배치/셸 스크립트 구현 - 소스 필터 규칙 및 수집 파일/모듈 매니페스트 작성
Rinjae
2026-08-11 11:47:31 +09:00
766341540d
개발가이드 Base URL 동적 처리, Mock 응답 인증 로직 추가: - GuideProperty 이용 개발가이드 GW URL 동적 주입 - sample/mock 응답 유형의 인증 절차 생략 로직 추가 - Webhook 이벤트 코드명/JSON 값 수정
Rinjae
2026-08-11 11:46:49 +09:00
c42a278c8e
수신자 이름 지정 인증번호 발송 기능 추가: - %USER_NAME% 지원 위한 createMessageRecipient 수정 - GUEST_USER_NAME 상수 및 관련 기본값 처리 로직 추가
Rinjae
2026-08-07 09:20:39 +09:00
83352e3669
fix : css 수정
hong
2026-08-06 13:21:41 +09:00