Compare commits

..

39 Commits

Author SHA1 Message Date
curry772 3c6c8d181d isNotBlank -> StringUtils.isNotBlank로 변경 2026-09-01 11:26:11 +09:00
curry772 2240a0d604 HSM 설정 이중화(PRIMARY/SECONDARY) 및 상태 조회 API 추가
HsmManager
- PKCS11_CONFIG_SECONDARY / PIN_SECONDARY 프로퍼티 추가.
  PIN_SECONDARY 미설정 시 PIN 재사용, PKCS11_CONFIG_SECONDARY 미설정 시
  후보가 1건이므로 기존과 동일하게 동작한다.
- 기동/재연결 모두 PRIMARY -> SECONDARY 순으로 시도해 최초 성공분을 사용한다.
  연결 성공 판정은 Provider 생성 + KeyStore.load + alias/getKey probe까지 포함하며,
  Security 등록 전에 검증하므로 실패해도 사용 중인 Provider/keyStore는 영향이 없다.
- 주기적 재로드에서 SECONDARY로 동작 중이면 PRIMARY 재연결을 먼저 시도해
  PRIMARY 복구 시 자동 복귀한다. PRIMARY 정상 동작 중에는 기존 keyStore 인스턴스에
  다시 load() 하여 PKCS11 세션 누적 방지 로직을 유지한다.
- PropertyChangeListener로 등록하여 HSM 프로퍼티 변경 시 다음 스케줄을 기다리지 않고
  즉시 재적용한다. HSM 통신이 호출 스레드를 막지 않도록 스케줄러 스레드에 위임하며,
  RELOAD_INTERVAL_MINUTES 변경 시 스케줄을 재등록한다.
- activeConfigName, failoverCount, lastReloadResult 등 모니터링 상태값을 노출한다.

HsmCryptoService
- 캐시 진단용 getCachedKeyInfos() / getCacheTtlMs() 추가. 키 원본은 노출하지 않는다.

/manage/hsm
- status(연결 설정/프로퍼티/alias/캐시 키), properties, keystore/aliases, cache/keys 조회와
  reload, cache/clear 실행 API 추가. PIN 류 프로퍼티는 마스킹한다.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_013ZMr6y9kc6Y6TWN3x4gpYg
2026-09-01 10:08:02 +09:00
curry772 78606514ad newNumberSafeMapper 에 선행 0 숫자 허용 옵션 추가
상대 시스템이 0 패딩된 코드값을 따옴표 없이(=JSON 숫자로) 보내면 표준 파서가
"Invalid numeric value: Leading zeroes not allowed" 로 전문 전체를 거부한다.
전문을 못 읽고 실패하는 것보다 값을 받아들이는 쪽이 낫다고 판단해
ALLOW_LEADING_ZEROS_FOR_NUMBERS 를 켠다.

newNumberSafeMapper() 한 곳에 넣어 이를 쓰는 전 경로(JsonReader 표준전문,
JacksonUtil.OBJECT_MAPPER 를 타는 어댑터/필터)를 함께 덮는다.
WRITE_BIGDECIMAL_AS_PLAIN 을 여기 넣었던 것과 같은 이유다.

주의: 이 옵션은 00001 을 숫자 1 로 만든다(선행 0 미보존).
항목이 NUMBER/LL_NUMBER 로 선언돼 있으면 StandardItem.toTypeValue() 가
어차피 선행 0 을 깎으므로 결과가 같고, STRING/ZZ_STRING 선언이면 자릿수가
사라진다. 후자는 상대에게 따옴표를 붙여 보내달라고 요청하는 것이 정답이다.

Jackson 2.12.7 실측: 선행 0 파싱 8종, 숫자 정밀도 왕복 5종, 제어문자 정규화
조합, 과허용 여부(+1 / .5 / 무따옴표키 / 홑따옴표는 여전히 거부) 19건 PASS.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Phh6MSGvgHM3rPgGUU3dzR
2026-08-28 16:41:21 +09:00
curry772 6dee34e085 제어문자 섞인 전문 대응: 수신은 정규화, 송신은 정제
수신측 - JacksonUtil.escapeControlChars() 적용 범위 확대
  JsonReader 에만 걸려 있어 TemplateCodeConvertAdapterErrorMsgHandler 등
  직접 readTree() 하는 경로가 "Illegal unquoted character ((CTRL-CHAR, code 10))"
  로 실패했다. JacksonUtil.readTree() 공용 진입점과 payload 를 파싱하는
  핸들러/필터에 적용한다.

송신측 - MessageUtil.stripControlChars() 신규
  TemplateAdapterErrorMsgHandler.render() 가 Matcher.quoteReplacement() 로만
  치환하고 있었다. 이것은 정규식 치환용이라 JSON/XML 이스케이프가 아니어서,
  값에 개행이 있으면 깨진 JSON 을 만들어 응답으로 내보냈다. 실제로 위 파싱
  오류의 원문도 상대 전문이 아니라 이 렌더 결과였다.

  템플릿이 JSON/XML 어느 쪽인지 알 수 없어 포맷별 이스케이프가 불가능하므로
  제어문자를 걸러낸다. 탭/개행/CR 은 공백으로, 나머지 제어문자와 DEL 은 제거.
  render() 의 스칼라 치환과 renderRow() 의 행 필드 치환에만 적용해
  템플릿 서식(들여쓰기/개행)은 보존한다.

검증: gradlew compileJava BUILD SUCCESSFUL.
      databind 2.12.7 런타임에서 0x00~0x1F 전수 + 로그 재현 케이스 통과.
2026-08-28 14:28:01 +09:00
curry772 f1b67df867 JsonReader: 이스케이프되지 않은 제어문자를 정규화 후 파싱
상대 시스템이 개행을 이스케이프하지 않고 그대로 보내는 경우
"Illegal unquoted character ((CTRL-CHAR, code 10))" 로 파싱이 실패했다.
파서 옵션(ALLOW_UNESCAPED_CONTROL_CHARS)으로 푸는 대신, 입력을 표준 JSON 으로
정규화하는 JacksonUtil.escapeControlChars() 를 추가하고 파서는 strict 로 유지한다.

문자열 리터럴 "안" 의 제어문자만 바꾼다. JSON 은 토큰 사이의 개행/탭을 공백으로
허용하므로 구조적 공백까지 치환하면 pretty-print 된 JSON 이 오히려 깨진다.
2026-08-28 13:17:34 +09:00
curry772 7677f23767 모니터링 타임아웃 분류 및 응답에러코드 널 안전성 수정
- EAIServiceMonitor: timeOutCodes.indexOf 판정을 '> 0' -> '>= 0' 으로 수정
  (목록 첫 번째 코드가 타임아웃이 아닌 시스템에러로 분류되던 문제)
- EAIServiceMonitor: getLogRspErrCd() null 대비 defaultString 적용, 리터럴 비교 순서 변경
- EAILogDAO, EAIFileLogger: 응답에러코드 substring(1,2) 를 널 안전한 StringUtils.substring 으로 교체
2026-08-28 10:43:54 +09:00
curry772 dd7c8a29bf newNumberSafeMapper 출력측 옵션 추가 및 ArrayNode.set 버전 호환 수정
JacksonUtil.newNumberSafeMapper() 는 USE_BIG_DECIMAL_FOR_FLOATS +
withExactBigDecimals 로 입력(파싱)측만 막고 있었다. DecimalNode 직렬화는
BigDecimal.toString() 이라 scale 이 음수이거나 adjusted exponent < -6 일 때
지수 표기가 나온다. 즉 파싱을 제대로 해도 내보낼 때 작은 소수가 깨졌다.
  0.00000012 -> 1.2E-7 , -0.0000005 -> -5E-7
WRITE_BIGDECIMAL_AS_PLAIN 을 추가해 출력측까지 보존한다.
(금액처럼 scale >= 0 인 큰 값은 원래 영향 없음. 이율/환율이 대상)

또한 JacksonUtil.setValue() 가 ArrayNode.set(int, String) 을 쓰고 있었다.
이 오버로드는 jackson-databind 2.13 부터이고, 실제 런타임은 2.12.7 이다
(2.12.7 은 set(int, JsonNode) 하나뿐). jackson-dataformat-xml:2.13.1 이
compileOnly 로 컴파일 클래스패스에만 2.13.1 을 올려 컴파일만 통과하던
상태였고, 배열 경로에 setText() 하면 운영에서 NoSuchMethodError 가 났다.
TextNode.valueOf() 로 감싸 set(int, JsonNode) 에 바인딩한다.

그 외
- TemplateCodeConvertAdapterErrorMsgHandler: 응답 JSON 왕복 지점 전환
- HttpAdapterServiceSupport, HttpClient5AdapterServiceRestAddFilter: 직렬화 지점 전환
- JsonReader: parse() 호출마다 ObjectMapper 를 새로 만들던 것을 static 싱글턴으로
  바꾸고 중복 설정 코드를 JacksonUtil 에 위임
- MessageKeyExtractor: 선언만 하고 쓰지 않는 ObjectMapper 필드 제거
- build.gradle: 미사용 jackson-dataformat-xml 제거 (common 은 Ignite 경유로 jackson 확보)

검증: gradlew compileJava BUILD SUCCESSFUL, databind 2.12.7 런타임에서
숫자 왕복 4건 + setText 배열/객체/미존재 경로 5건 전부 통과.
2026-08-28 09:26:32 +09:00
curry772 bb8a91f5f2 Merge branch 'master' of https://git.eactive.synology.me:8090/eapim/djbank/elink-online-common.git 2026-08-27 16:56:29 +09:00
curry772 0f02f4d261 Jackson Mapper 생성을 newNumberSafeMapper 이용으로 통일 2026-08-27 16:56:08 +09:00
Rinjae bc9a4caf4a generatedJavaDir 중복 등록 방지 코드 추가 - APT 재생성 오류 해결 2026-08-27 16:32:41 +09:00
curry772 82b7c779f1 feat : template 기반 AdapterErrorMessageHandler 내부오류코드별 템플릿 지정 추가
- {in 어댑터그룹명}.sys.{rspErrCd}.template 키 사용
2026-08-26 13:48:05 +09:00
curry772 65bd1ff005 거래로그의 오류 출력 부분 수정
- 수신시스템 오류응답 수신 시(RECEAIINA001) 성공건으로 변경
- 유량제어(RECEAIIRP072), 거래차단(RECEAIIRP070) 건은 오류건으로 변경
2026-08-26 11:04:33 +09:00
curry772 e9fbffa87e 거래로그의 오류 출력 부분 수정
- 오류 발생 시 AdapterErrorMessageHandler가 처리하여도 400 오류로 출력되도록 수정
- 업무 오류 발생 시 AdapterErrorMessageHandler가 처리하여도 에러 RECEAIINA001 출력
2026-08-26 09:47:02 +09:00
curry772 585a9e4520 응답 변환 시 한글 깨지는 문제
- 원인은 HTTPProcess에서 어댑터 문자셋에 따라 무조건 charset 마추어 bytes로 변경하는 문제
2026-08-18 15:36:22 +09:00
curry772 e3419e4d43 가변 url 표준전문헤더값 추출 기능 추가
- stdHeaderGroup. prefix 사용
2026-08-18 10:06:55 +09:00
curry772 f11d27e05e damo-manager.jar 배포본 내 WEB-INF/lib로 이동 2026-08-15 11:17:10 +09:00
curry772 2865c6bd03 헤더내 환경구분코드 운영 system mode 시 'P' 설정하도록 수정 2026-08-14 15:20:26 +09:00
curry772 cc016d9d81 ReflectHeaderFilter 필터 추가 2026-08-14 15:19:46 +09:00
curry772 23bdca4777 printStackTrace() 주석 처리 2026-08-13 15:07:21 +09:00
curry772 398c26537f 비동기 로그 배치 커밋 적용 2026-08-12 13:15:58 +09:00
curry772 3f75bd9b49 QueryString(parameter, formdata) 관련 Util 클래스 추가 2026-08-10 15:25:30 +09:00
curry772 51d95d8824 QueryString(parameter, formdata) 관련 Util 클래스 추가 2026-08-10 15:25:30 +09:00
curry772 5c3de18cc9 HttpAdapterServiceVirtualAccount online -> common 이동 2026-08-06 14:23:09 +09:00
curry772 a5a072fef4 Merge branch 'master' of https://git.eactive.synology.me:8090/eapim/djbank/elink-online-common.git 2026-08-06 09:30:17 +09:00
curry772 078331b3b8 In 필터 개발 : 데이터부에 상태코드 값을 응답 HTTP 상태코드에 설정하는 필터 2026-08-06 09:29:54 +09:00
Rinjae 428ab1103a damo-manager.jar 라이브러리 업데이트
- eapim-admin, eapim-online, elink-portal 공통 반영
2026-08-05 17:46:54 +09:00
curry772 4813a2ef0e 거래고유번호 맨앞에 instid 추가 2026-08-03 13:29:17 +09:00
curry772 752156b86f 거래고유번호 맨앞에 instid 추가 2026-08-03 11:38:21 +09:00
curry772 5732ddf962 checkTokenRetry 메소드 refactoring 2026-07-31 14:26:45 +09:00
curry772 5ffc48c039 REST 전송 body log의 길이를 줄이는 문제 처리 2026-07-31 13:48:39 +09:00
curry772 cbb6f33ce5 HttpClient5AdapterServiceRest.checkTokenRetry private -> protected 2026-07-31 13:48:08 +09:00
curry772 44093681b7 AdapterErrorMessageHandler 프러퍼티 그룹에 default template 기능 추가
- default.template
- default.in.template
- default.sys.template
2026-07-31 09:35:48 +09:00
curry772 a24b437f5c 수신에서 표준오류응답을 수신하였는데 Inbound 어댑터에 AdapterErrorHandler 설정하였으나, 처리 후 null를
리턴하는 경우, 처리 로직 추가
2026-07-30 14:08:25 +09:00
curry772 67dba6ca4a R(응답)거래가 없어져서 소스 원복 2026-07-30 11:25:44 +09:00
curry772 f4d7ac2fad 타발응답거래(R2) 거래시 로그 출력 및 응답 안주는 문제 처리
- R2거래이어도 동기 거래이기 때문에 응답을 전달해야 함.
- 로그도 100 ~ 400을 출력해야 함.
2026-07-30 08:57:09 +09:00
curry772 6ca653aa1e oauth token scope 검증 중 통과 시킬 scope 배열 리스트 설정으로 변경
- oAuthServer pass.scope.list에 ',' 구분자로 통과시킬 scope 리스트
  설정(ex:public,oob)
2026-07-27 14:56:20 +09:00
curry772 90941bff54 DAMO 암호화 복호화 실패 시 원본 리턴되도록 수정 2026-07-27 10:43:33 +09:00
curry772 9e1f7391a0 ToolsController 개발
- base64 인코딩, damo 암복호화, version 정보
2026-07-23 11:43:59 +09:00
curry772 cb0a588a9c ToolsController(/manage/tools) Postman 컬렉션 추가
base64/hex 변환, DAMO 및 EncryptionManager 암복호화, 배포 버전 조회 API를
기존 CryptoModuleManage/SessionCacheManage 컬렉션과 동일한 스타일로 샘플링.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-23 09:10:27 +09:00
66 changed files with 5700 additions and 254 deletions
+17 -6
View File
@@ -25,7 +25,8 @@ java {
compileJava {
options.encoding = 'UTF-8'
sourceSets.main.java { srcDir generatedJavaDir }
// generatedJavaDir 는 아래 generatedSourceOutputDirectory 로 APT 가 이미 컴파일함.
// srcDir 로도 등록하면 낡은 생성물이 입력소스가 돼 APT 재생성 시 duplicate class 발생 → 등록 금지.
options.generatedSourceOutputDirectory = project.file(generatedJavaDir)
aptOptions {
@@ -50,8 +51,16 @@ dependencies {
//implementation project(':elink-online-transformer')
api project(':elink-online-transformer')
compileOnly fileTree(dir: 'libs', include: ['*.jar'])
// damo-manager.jar 를 제외한 나머지 libs 는 기존대로 컴파일 시점에만 사용한다.
// (WAS lib 또는 다른 경로에서 런타임에 제공됨)
compileOnly fileTree(dir: 'libs', include: ['*.jar'], exclude: ['damo-manager.jar'])
// damo-manager.jar: 기존에는 tomcat/lib 에 직접 넣어 런타임에 제공했으나,
// 배포 WAR(eapim-online.war)의 WEB-INF/lib 에 포함시키기 위해 런타임 의존성으로 전환한다.
// implementation 이므로 이 모듈의 compile/test classpath 와, 이 모듈을 project 의존성으로
// 참조하는 eapim-online 루트의 runtimeClasspath(= war 패키징 대상)에 함께 포함된다.
implementation files('libs/damo-manager.jar')
api (group: 'org.apache.activemq', name: 'activemq-console', version: '5.14.5'){
exclude group: 'com.fasterxml.jackson.core'
}
@@ -132,8 +141,10 @@ dependencies {
compileOnly group: 'javax.servlet.jsp', name: 'javax.servlet.jsp-api', version: '2.3.3'
compileOnly 'javax.resource:javax.resource-api:1.7'
compileOnly 'javax.jms:javax.jms-api:2.0.1'
compileOnly group: 'com.fasterxml.jackson.dataformat', name: 'jackson-dataformat-xml', version: '2.13.1'
// jackson-dataformat-xml 제거 (2026-08-27)
// XmlMapper/JacksonXml* 사용처가 전 소스에 0건이고, 선언 버전(2.13.1)이
// 실제 해석되는 jackson-core/databind(2.12.7)와 마이너 불일치라 승격 시 위험했다.
api "org.springframework.security:spring-security-jwt:1.1.1.RELEASE"
@@ -142,7 +153,7 @@ dependencies {
testRuntimeOnly 'org.junit.jupiter:junit-jupiter-engine:5.8.1'
testImplementation 'org.springframework.boot:spring-boot-starter-test:2.6.15'
testImplementation 'junit:junit:4.4'
testImplementation files('libs/damo-manager.jar', 'libs/kjb-safedb.jar')
testImplementation files('libs/kjb-safedb.jar')
}
test {
Binary file not shown.
+353
View File
@@ -0,0 +1,353 @@
{
"info": {
"_postman_id": "d4a8b2f0-5e3c-4d21-9f0a-tools-manage-0001",
"name": "ToolsManage API (/manage/tools)",
"description": "base64/hex 변환, DAMO 및 EncryptionManager 암복호화 테스트, 배포 버전 확인용 유틸리티 API 샘플 모음.\n\n사용 전 확인사항:\n1. Collection Variables 의 baseUrl 을 실제 서버 주소로 변경\n2. DAMO/EncryptionManager 암복호화는 각 실행 순서(암호화 → 복호화)를 지켜야 체이닝 변수가 채워짐\n3. EncryptionManager 는 encryptYN=N 환경에서는 encrypt/decrypt가 원문을 그대로 반환한다(정상 동작). 먼저 '상태 조회'로 확인할 것\n4. /manage/tools/version 은 eapim-online(WAR 루트) build.gradle의 generateVersionInfo 태스크가 생성한 version.info 리소스가 있어야 success=true로 응답한다. 재빌드 없이 IDE에서 바로 기동한 로컬 환경 등에서는 success=false + message로 응답하며, 이는 정상 동작이다.",
"schema": "https://schema.getpostman.com/json/collection/v2.1.0/collection.json"
},
"variable": [
{ "key": "baseUrl", "value": "http://localhost:8080", "type": "string" },
{ "key": "charset", "value": "UTF-8", "type": "string" },
{ "key": "plainText", "value": "테스트 평문입니다", "type": "string" },
{ "key": "base64EncodedText", "value": "", "type": "string" },
{ "key": "hexEncodedText", "value": "", "type": "string" },
{ "key": "damoCipherText", "value": "", "type": "string" },
{ "key": "encManagerCipherText", "value": "", "type": "string" }
],
"item": [
{
"name": "1. Base64 / Hex 변환",
"item": [
{
"name": "문자열 → Base64 인코딩",
"request": {
"method": "POST",
"header": [{ "key": "Content-Type", "value": "application/json" }],
"body": {
"mode": "raw",
"raw": "{\n \"text\": \"{{plainText}}\",\n \"charset\": \"{{charset}}\"\n}"
},
"url": {
"raw": "{{baseUrl}}/manage/tools/base64/encode",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "base64", "encode"]
},
"description": "charset(생략 시 UTF-8) 기준으로 문자열을 바이트로 변환한 뒤 Base64로 인코딩한다."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('data는 문자열', () => pm.expect(json.data).to.be.a('string'));",
"pm.collectionVariables.set('base64EncodedText', json.data);"
]
}
}
]
},
{
"name": "Base64 → 문자열 디코딩 (위 인코딩 결과 사용)",
"request": {
"method": "POST",
"header": [{ "key": "Content-Type", "value": "application/json" }],
"body": {
"mode": "raw",
"raw": "{\n \"text\": \"{{base64EncodedText}}\",\n \"charset\": \"{{charset}}\"\n}"
},
"url": {
"raw": "{{baseUrl}}/manage/tools/base64/decode",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "base64", "decode"]
},
"description": "바로 위 '문자열 → Base64 인코딩' 요청에서 저장한 base64EncodedText를 디코딩하여 원문과 일치하는지 확인한다. 반드시 인코딩 요청을 먼저 실행할 것."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('원문과 일치 (라운드트립)', () => pm.expect(json.data).to.eql(pm.collectionVariables.get('plainText')));"
]
}
}
]
},
{
"name": "문자열 → Hex 인코딩",
"request": {
"method": "POST",
"header": [{ "key": "Content-Type", "value": "application/json" }],
"body": {
"mode": "raw",
"raw": "{\n \"text\": \"{{plainText}}\",\n \"charset\": \"{{charset}}\"\n}"
},
"url": {
"raw": "{{baseUrl}}/manage/tools/hex/encode",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "hex", "encode"]
},
"description": "charset(생략 시 UTF-8) 기준으로 문자열을 바이트로 변환한 뒤 대문자 Hex 문자열로 인코딩한다."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('data는 문자열', () => pm.expect(json.data).to.be.a('string'));",
"pm.collectionVariables.set('hexEncodedText', json.data);"
]
}
}
]
},
{
"name": "Hex → 문자열 디코딩 (위 인코딩 결과 사용)",
"request": {
"method": "POST",
"header": [{ "key": "Content-Type", "value": "application/json" }],
"body": {
"mode": "raw",
"raw": "{\n \"text\": \"{{hexEncodedText}}\",\n \"charset\": \"{{charset}}\"\n}"
},
"url": {
"raw": "{{baseUrl}}/manage/tools/hex/decode",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "hex", "decode"]
},
"description": "바로 위 '문자열 → Hex 인코딩' 요청에서 저장한 hexEncodedText를 디코딩하여 원문과 일치하는지 확인한다. 반드시 인코딩 요청을 먼저 실행할 것."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('원문과 일치 (라운드트립)', () => pm.expect(json.data).to.eql(pm.collectionVariables.get('plainText')));"
]
}
}
]
}
]
},
{
"name": "2. DAMO 암복호화 (DamoManager 직접 호출)",
"item": [
{
"name": "암호화 (encrypt)",
"request": {
"method": "POST",
"header": [{ "key": "Content-Type", "value": "application/json" }],
"body": {
"mode": "raw",
"raw": "{\n \"text\": \"{{plainText}}\"\n}"
},
"url": {
"raw": "{{baseUrl}}/manage/tools/damo/encrypt",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "damo", "encrypt"]
},
"description": "com.eactive.ext.djb.DamoManager를 직접 호출한다. EncryptionManager의 encryptYN 설정과 무관하게 항상 실제 암호화가 수행된다."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('data는 문자열', () => pm.expect(json.data).to.be.a('string'));",
"pm.test('평문과 달라야 함', () => pm.expect(json.data).to.not.eql(pm.collectionVariables.get('plainText')));",
"pm.collectionVariables.set('damoCipherText', json.data);"
]
}
}
]
},
{
"name": "복호화 (decrypt) — 위 암호화 결과 사용",
"request": {
"method": "POST",
"header": [{ "key": "Content-Type", "value": "application/json" }],
"body": {
"mode": "raw",
"raw": "{\n \"text\": \"{{damoCipherText}}\"\n}"
},
"url": {
"raw": "{{baseUrl}}/manage/tools/damo/decrypt",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "damo", "decrypt"]
},
"description": "바로 위 '암호화 (encrypt)' 요청에서 저장한 damoCipherText를 복호화하여 원문과 일치하는지 확인한다. 반드시 암호화 요청을 먼저 실행할 것."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('원문과 일치 (라운드트립)', () => pm.expect(json.data).to.eql(pm.collectionVariables.get('plainText')));"
]
}
}
]
}
]
},
{
"name": "3. EncryptionManager 암복호화 (운영 설정 반영)",
"item": [
{
"name": "현재 설정 상태 조회",
"request": {
"method": "GET",
"header": [],
"url": {
"raw": "{{baseUrl}}/manage/tools/encryption-manager/status",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "encryption-manager", "status"]
},
"description": "encryptYN/dbEncryptSolutionName/encryptEnabled를 조회한다. encryptYN=N이면 아래 encrypt/decrypt가 원문을 그대로 반환하는 것이 정상 동작이니 먼저 이 값을 확인할 것."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('encryptYN 존재', () => pm.expect(json.data.encryptYN).to.exist);",
"pm.test('encryptEnabled는 boolean', () => pm.expect(json.data.encryptEnabled).to.be.a('boolean'));",
"console.log('EncryptionManager 상태:', JSON.stringify(json.data));"
]
}
}
]
},
{
"name": "암호화 (encrypt)",
"request": {
"method": "POST",
"header": [{ "key": "Content-Type", "value": "application/json" }],
"body": {
"mode": "raw",
"raw": "{\n \"text\": \"{{plainText}}\"\n}"
},
"url": {
"raw": "{{baseUrl}}/manage/tools/encryption-manager/encrypt",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "encryption-manager", "encrypt"]
},
"description": "실제 운영 코드가 사용하는 EncryptionManager.encryptDBData를 그대로 호출한다. encryptYN=N 환경에서는 원문이 그대로 반환된다(정상 동작)."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('data는 문자열', () => pm.expect(json.data).to.be.a('string'));",
"pm.collectionVariables.set('encManagerCipherText', json.data);"
]
}
}
]
},
{
"name": "복호화 (decrypt) — 위 암호화 결과 사용",
"request": {
"method": "POST",
"header": [{ "key": "Content-Type", "value": "application/json" }],
"body": {
"mode": "raw",
"raw": "{\n \"text\": \"{{encManagerCipherText}}\"\n}"
},
"url": {
"raw": "{{baseUrl}}/manage/tools/encryption-manager/decrypt",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "encryption-manager", "decrypt"]
},
"description": "바로 위 '암호화 (encrypt)' 요청에서 저장한 encManagerCipherText를 복호화한다. encryptYN 설정값과 무관하게 encrypt→decrypt 라운드트립 결과는 항상 원문과 같아야 한다(활성 시 실제 복호화, 비활성 시 원문 그대로 통과). 반드시 암호화 요청을 먼저 실행할 것."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"pm.test('success = true', () => pm.expect(json.success).to.eql(true));",
"pm.test('원문과 일치 (라운드트립)', () => pm.expect(json.data).to.eql(pm.collectionVariables.get('plainText')));"
]
}
}
]
}
]
},
{
"name": "4. 버전 정보",
"item": [
{
"name": "배포 버전 조회",
"request": {
"method": "GET",
"header": [],
"url": {
"raw": "{{baseUrl}}/manage/tools/version",
"host": ["{{baseUrl}}"],
"path": ["manage", "tools", "version"]
},
"description": "eapim-online(WAR를 만드는 루트 프로젝트) build.gradle의 generateVersionInfo 태스크가 생성한 version.info(git describe 결과, buildTime)를 반환한다. 재빌드 없이 IDE에서 바로 기동한 로컬 환경 등 파일이 없으면 success=false + message로 응답하며, 이는 정상 동작이다(서버 500 아님)."
},
"event": [
{
"listen": "test",
"script": {
"type": "text/javascript",
"exec": [
"const json = pm.response.json();",
"pm.test('status 200', () => pm.response.to.have.status(200));",
"if (json.success) {",
" pm.test('version 존재', () => pm.expect(json.data.version).to.be.a('string'));",
" pm.test('buildTime 존재', () => pm.expect(json.data.buildTime).to.be.a('string'));",
"} else {",
" pm.test('미생성 환경은 message 포함', () => pm.expect(json.message).to.be.a('string'));",
" console.log('version.info 없음:', json.message);",
"}"
]
}
}
]
}
]
}
]
}
@@ -23,6 +23,7 @@ import com.eactive.eai.common.message.EAIMessage;
import com.eactive.eai.common.property.PropManager;
import com.eactive.eai.common.util.Logger;
import com.eactive.eai.common.util.MessageUtil;
import com.eactive.eai.common.util.MessageUtil;
import com.eactive.eai.message.StandardItem;
import com.eactive.eai.message.StandardMessage;
import com.google.gson.JsonElement;
@@ -127,6 +128,9 @@ public class TemplateAdapterErrorMsgHandler implements AdapterErrorMessageHandle
StandardMessage resStandardMessage = resEaiMsg.getStandardMessage();
String templateKey = inboundAdapterGroupName + ".template";
String template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
if (StringUtils.isBlank(template))
template = PropManager.getInstance().getProperty(PROP_GROUP, "default.template");
if (StringUtils.isBlank(template)) {
if (logger.isWarn()) {
@@ -168,7 +172,10 @@ public class TemplateAdapterErrorMsgHandler implements AdapterErrorMessageHandle
} else {
// ${path} / ${callprop.키} / ${exception.필드} 스칼라 변수
String expr = matcher.group(3).trim();
replacement = resolveScalar(expr, msg, callProp, exception);
// 치환값에 제어문자가 섞이면 렌더 결과가 깨진 JSON/XML 이 된다.
// (개행이 든 값 → {"outpMsgDesc":"오류상세<개행>..."} → 수신측 파싱 실패)
// 템플릿 포맷을 알 수 없으므로 이스케이프 대신 제어문자를 걸러낸다.
replacement = MessageUtil.stripControlChars(resolveScalar(expr, msg, callProp, exception));
}
matcher.appendReplacement(result, Matcher.quoteReplacement(replacement));
}
@@ -320,6 +327,8 @@ public class TemplateAdapterErrorMsgHandler implements AdapterErrorMessageHandle
? expr.substring(closeIdx + 2)
: "";
if (msg == null) return defaultVal;
String key = msg.findItemValue(msgPath);
if (StringUtils.isBlank(key)) return defaultVal;
if (callProp == null) return defaultVal;
@@ -395,7 +404,8 @@ public class TemplateAdapterErrorMsgHandler implements AdapterErrorMessageHandle
String value = "";
StandardItem item = row.get(fieldName);
if (item != null) {
value = StringUtils.defaultString(item.getValue());
// render() 의 스칼라 치환과 동일한 이유로 제어문자를 걸러낸다
value = MessageUtil.stripControlChars(StringUtils.defaultString(item.getValue()));
}
varMatcher.appendReplacement(result, Matcher.quoteReplacement(value));
}
@@ -406,8 +416,18 @@ public class TemplateAdapterErrorMsgHandler implements AdapterErrorMessageHandle
@Override
public Object generateNonStandardInternalErrorResponseMessage(String inboudnAdapterGroupName, String inboudnAdapterName,
Properties callProp, Object inboundRequestData, EAIMessage resEaiMsg) throws Exception {
String templateKey = inboudnAdapterGroupName + ".sys.template";
String template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
String template = "";
String templateKey = "";
if (resEaiMsg != null && StringUtils.isNotEmpty(resEaiMsg.getRspErrCd())) {
templateKey = inboudnAdapterGroupName + ".sys." + resEaiMsg.getRspErrCd() + ".template";
template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
}
if (StringUtils.isBlank(template)) {
templateKey = inboudnAdapterGroupName + ".sys.template";
template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
}
if (StringUtils.isBlank(template))
template = PropManager.getInstance().getProperty(PROP_GROUP, "default.sys.template");
if (StringUtils.isBlank(template)) {
if (logger.isWarn()) {
@@ -456,6 +476,10 @@ public class TemplateAdapterErrorMsgHandler implements AdapterErrorMessageHandle
throws Exception {
String templateKey = outboundadapterGroupName + ".template";
String template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
if (StringUtils.isBlank(template))
template = PropManager.getInstance().getProperty(PROP_GROUP, "default.template");
if (StringUtils.isBlank(template)) {
return null;
}
@@ -466,15 +490,27 @@ public class TemplateAdapterErrorMsgHandler implements AdapterErrorMessageHandle
String adptMsgType, String encode, Throwable e1, int httpCode) {
String templateKey = adapterGroupName + ".in." + httpCode + ".template";
String template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
if (StringUtils.isBlank(template)) {
templateKey = "default.in." + httpCode + ".template";
template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
}
if (StringUtils.isBlank(template)) {
templateKey = adapterGroupName + ".in.template";
template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
if (StringUtils.isBlank(template)) {
String errorResponseFormat = httpProp.getProperty("ERROR_RESPONSE_FORMAT");
return MessageUtil.makeErrorMessageByMessageType(adptMsgType, encode,
MessageUtil.ERROR_CODE_AP_ERROR, e1.getMessage(), errorResponseFormat);
}
}
if (StringUtils.isBlank(template)) {
templateKey = "default.in.template";
template = PropManager.getInstance().getProperty(PROP_GROUP, templateKey);
}
if (StringUtils.isBlank(template)) {
String errorResponseFormat = httpProp.getProperty("ERROR_RESPONSE_FORMAT");
return MessageUtil.makeErrorMessageByMessageType(adptMsgType, encode,
MessageUtil.ERROR_CODE_AP_ERROR, e1.getMessage(), errorResponseFormat);
}
return render(template, null, callProp, e1);
}
@@ -6,6 +6,7 @@ import org.apache.commons.lang3.StringUtils;
import com.eactive.eai.common.message.EAIMessage;
import com.eactive.eai.common.property.PropManager;
import com.eactive.eai.common.util.JacksonUtil;
import com.eactive.eai.common.util.Logger;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
@@ -19,7 +20,8 @@ public class TemplateCodeConvertAdapterErrorMsgHandler extends TemplateAdapterEr
/** PropManager 에서 코드 변환 설정을 조회할 프로퍼티 그룹 이름 */
static final String PROP_GROUP = "AdapterErrorMessageHandler{CODE_CONVERT}";
private static final ObjectMapper OBJECT_MAPPER = new ObjectMapper();
// 기본 ObjectMapper 는 응답 JSON 왕복에서 100000000.00 을 1.0E8 로 바꿔버린다.
private static final ObjectMapper OBJECT_MAPPER = JacksonUtil.newNumberSafeMapper();
@Override
public Object generateNonStandardErrorResponseMessage(
@@ -58,7 +60,9 @@ public class TemplateCodeConvertAdapterErrorMsgHandler extends TemplateAdapterEr
return responseMsessage;
}
JsonNode rootNode = OBJECT_MAPPER.readTree(jsonStr);
// 상대 시스템이 개행 등 제어문자를 이스케이프하지 않고 보내는 경우가 있어 정규화 후 파싱한다.
// (이미 표준을 지킨 JSON 이면 escapeControlChars 는 원본을 그대로 반환한다)
JsonNode rootNode = OBJECT_MAPPER.readTree(JacksonUtil.escapeControlChars(jsonStr));
boolean modified = false;
for (String rawField : fieldsValue.split(",")) {
@@ -7,6 +7,7 @@ import com.eactive.eai.adapter.http.client.HttpClientAdapterVO;
import com.eactive.eai.common.TransactionContextKeys;
import com.eactive.eai.common.message.MessageType;
import com.eactive.eai.common.util.CommonLib;
import com.eactive.eai.common.util.JacksonUtil;
import com.eactive.eai.common.util.TxFileLogger;
import org.apache.commons.httpclient.HttpStatus;
@@ -60,8 +61,10 @@ public class HttpClient5AdapterServiceBody extends HttpClient5AdapterServiceSupp
}
if(MessageType.JSON.equals(prop.getProperty("messageType"))) {
ObjectMapper mapper = new ObjectMapper();
ObjectNode jsonNode = (ObjectNode) mapper.readTree(sendData);
// 파싱 후 재직렬화하므로 숫자 자릿수가 유실되지 않는 mapper 를 쓴다.
// 기본 ObjectMapper 는 100000000.00 을 1.0E8 로 바꿔버린다.
ObjectMapper mapper = JacksonUtil.newNumberSafeMapper();
ObjectNode jsonNode = (ObjectNode) mapper.readTree(JacksonUtil.escapeControlChars(sendData));
ObjectNode headerPart = (ObjectNode) jsonNode.get("header_part");
if( headerPart.get("mciIntfId") != null && headerPart.get("mciIntfId").asText().trim().length() > 0 ) {
@@ -71,6 +71,8 @@ import com.eactive.eai.common.util.JacksonUtil;
import com.eactive.eai.common.util.RestSendBodyLogUtils;
import com.eactive.eai.common.util.TxFileLogger;
import com.eactive.eai.common.util.XMLUtils;
import com.eactive.eai.message.StandardItem;
import com.eactive.eai.message.StandardMessage;
import com.eactive.eai.util.JsonPathUtil;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.node.ObjectNode;
@@ -110,6 +112,9 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
static final String DJB_ROOTLESS_ARRAY = "{ \"DJB_ROOTLESS_ARRAY\" : ";
// URL Path Variable 이 표준전문(요청) 항목을 참조할 때 사용하는 접두어. 접두어 뒤는 표준전문 루트 기준 전체 경로.
static final String STD_MSG_VARIABLE_PREFIX = "stdHeaderGroup.";
private boolean useAdapterToken;
/**
@@ -242,9 +247,9 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
uri = vo.getUrl();
} else {
if (dataObject == null) {
uri = changeUrl(messageType, vo.getUrl(), restOptionData, sendData, inboundPathVariables);
uri = changeUrl(messageType, vo.getUrl(), restOptionData, sendData, inboundPathVariables, tempProp);
} else {
uri = changeUrl(messageType, vo.getUrl(), restOptionData, dataObject, inboundPathVariables);
uri = changeUrl(messageType, vo.getUrl(), restOptionData, dataObject, inboundPathVariables, tempProp);
}
}
@@ -527,8 +532,8 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
// 이경우 정상으로 처리함
} else if (status >= 200 && status <= 207) {
if (useAdapterToken && StringUtils.equals(tokenErrorHttpStatusCode, "200")) {
needReissue = checkTokenRetry(responseMessage, tokenErrorCodeKey, tokenErrorCodeValues,
vo.getEncode());
needReissue = checkTokenRetry(status, responseMessage, tokenErrorHttpStatusCode, tokenErrorCodeKey,
tokenErrorCodeValues, vo.getEncode());
}
} else if (status == 302) {
if (!StringUtils.contains(relayResponseHeaderKeys, "Location")) {
@@ -542,15 +547,14 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
if (status >= 400 && status < 500) {
if (useAdapterToken) {
needReissue = checkTokenRetry(responseMessage, tokenErrorCodeKey, tokenErrorCodeValues,
vo.getEncode());
needReissue = checkTokenRetry(status, responseMessage, tokenErrorHttpStatusCode,
tokenErrorCodeKey, tokenErrorCodeValues, vo.getEncode());
}
if (!needReissue) {
throw new Exception(errMsg);
}
} else {
throw new Exception(errMsg);
}
}
@@ -882,8 +886,8 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
String.format("%s %s", AccessTokenVO.BEARER_TYPE, accessToken.getAccessToken()));
}
private boolean checkTokenRetry(byte[] responseMessage, String tokenErrorCodeKey, String tokenErrorCodeValues,
String encode) {
protected boolean checkTokenRetry(int status, byte[] responseMessage, String tokenErrorHttpStatusCode,
String tokenErrorCodeKey, String tokenErrorCodeValues, String encode) {
if (responseMessage == null) {
return false;
}
@@ -1156,7 +1160,8 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
return document;
}
private String changeUrl(String messageType, String url, String restOption, Object sendData, Map<String, String> inboundPathVariables) {
private String changeUrl(String messageType, String url, String restOption, Object sendData,
Map<String, String> inboundPathVariables, Properties tempProp) {
if ((MessageType.JSON.equals(messageType) || MessageType.XML.equals(messageType))) {
try {
if (StringUtils.isBlank(restOption)) {
@@ -1189,19 +1194,30 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
// jsonObject = (JSONObject) JSONValue.parse((String) sendData);
// }
for (String urlVaribleId : uriVariables) {
String uriVariable = JsonPathUtil.getAt(jsonNode, urlVaribleId, "\\.");
String uriVariable;
if (urlVaribleId.startsWith(STD_MSG_VARIABLE_PREFIX)) {
uriVariable = getStandardMessageValue(tempProp, urlVaribleId);
} else {
uriVariable = JsonPathUtil.getAt(jsonNode, urlVaribleId, "\\.");
}
// String uriVariable = null;
// if( jsonObject != null ) {
// uriVariable = (String) jsonObject.get(urlVaribleId);
// jsonObject.remove(urlVaribleId);
// }
if (StringUtils.isBlank(uriVariable) && inboundPathVariables.containsKey(urlVaribleId)) {
if (StringUtils.isBlank(uriVariable) && inboundPathVariables != null
&& inboundPathVariables.containsKey(urlVaribleId)) {
uriVariable = inboundPathVariables.get(urlVaribleId);
}
// expand()는 이름이 아닌 순서로 매핑하므로 값이 없어도 자리를 유지해야 한다.
if (uriVariable == null) {
logger.warn("HttpClientAdapterServiceRest] uri variable not found=[" + urlVaribleId + "] ");
uriVariable = "";
}
urlVariableList.add(uriVariable);
}
} else if (MessageType.XML.equals(messageType)) {
Document doc;
@@ -1212,7 +1228,17 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
}
for (Object tempObject : uriVariables) {
String urlVaribleId = (String) tempObject;
if (urlVaribleId.startsWith(STD_MSG_VARIABLE_PREFIX)) {
String stdValue = getStandardMessageValue(tempProp, urlVaribleId);
urlVariableList.add(stdValue == null ? "" : stdValue);
continue;
}
Element element = (Element) doc.selectSingleNode("//" + urlVaribleId);
if (element == null) {
logger.warn("HttpClientAdapterServiceRest] uri variable not found=[" + urlVaribleId + "] ");
urlVariableList.add("");
continue;
}
urlVariableList.add(element.getText());
if (doc.getRootElement() == element) {
doc = null;
@@ -1235,6 +1261,29 @@ public class HttpClient5AdapterServiceRest extends HttpClient5AdapterServiceSupp
return url;
}
/**
* URL Path Variable 이 {@code stdHeaderGroup.} 접두어를 가지면 요청 표준전문에서 값을 찾는다.
*
* @param tempProp 어댑터 임시 속성 (요청 표준전문 보관)
* @param urlVaribleId 접두어를 포함한 Path Variable 이름
* @return 표준전문 항목 값. 표준전문이 없거나 항목을 찾지 못하면 null
*/
private String getStandardMessageValue(Properties tempProp, String urlVaribleId) {
Object stdMessageObject = tempProp.get(HttpAdapterServiceKey.OUT_REQ_STD_MSG);
if (!(stdMessageObject instanceof StandardMessage)) {
logger.warn("HttpClientAdapterServiceRest] request standard message not found=[" + urlVaribleId + "] ");
return null;
}
// 접두어는 표기용 이름이므로 제거한 나머지가 표준전문 루트 기준 전체 경로가 된다.
String itemPath = urlVaribleId.substring(STD_MSG_VARIABLE_PREFIX.length());
StandardItem item = ((StandardMessage) stdMessageObject).findItem(itemPath);
if (item == null) {
logger.warn("HttpClientAdapterServiceRest] standard message item not found=[" + itemPath + "] ");
return null;
}
return item.getValue();
}
private String getUrl(String baseUrl, String extraPath) {
if (StringUtils.isBlank(extraPath)) {
return baseUrl;
@@ -9,6 +9,7 @@ import org.json.simple.JSONObject;
import com.eactive.eai.adapter.http.client.HttpClientAdapterServiceKey;
import com.eactive.eai.adapter.http.client.impl.filter.HttpClient5AdapterFilterFactory;
import com.eactive.eai.adapter.http.client.impl.filter.HttpClientAdapterFilter;
import com.eactive.eai.common.util.JacksonUtil;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
import com.fasterxml.jackson.databind.node.ObjectNode;
@@ -37,7 +38,8 @@ public class HttpClient5AdapterServiceRestAddFilter extends HttpClient5AdapterSe
// // Adapter에서 Exception이 발생한 경우, 처리할 필터
// static final String EXCEPTION_FILTER = "EXCEPTION_FILTER";
private ObjectMapper mapper = new ObjectMapper();
// 기본 ObjectMapper 는 JsonNode 직렬화 시 작은 소수를 1.2E-7 로 바꿔버린다.
private ObjectMapper mapper = JacksonUtil.newNumberSafeMapper();
/**
* 1. 기능 : HttpClient 호출 전후 Filter 적용용 2. 처리 개요 : <br>
@@ -85,7 +85,10 @@ public interface HttpAdapterServiceKey {
//응답 처리 용 표준 전문 오브젝트
static final String STANDARD_MESSAGE_OBJECT = "STANDARD_MESSAGE_OBJECT";
//송신(Outbound) 요청 표준 전문 오브젝트
static final String OUT_REQ_STD_MSG = "OUT_REQ_STD_MSG";
// 어댑터별 인증 키 헤더 이름
static final String ADAPTER_TOKEN_HEADER_NAME = "ADAPTER_TOKEN_HEADER_NAME";
static final String ADAPTER_APIKEY_HEADER_NAME = "ADAPTER_APIKEY_HEADER_NAME";
@@ -18,6 +18,8 @@ import com.eactive.eai.adapter.http.dynamic.filter.HttpAdapterFilterFactory;
import com.eactive.eai.adapter.http.dynamic.filter.HttpAdapterFilterType;
import com.eactive.eai.adapter.http.dynamic.filter.JwtAuthException;
import com.eactive.eai.common.TransactionContextKeys;
import com.eactive.eai.common.server.EAIServerManager;
import com.eactive.eai.common.util.JacksonUtil;
import com.eactive.eai.common.util.Logger;
import com.eactive.eai.common.util.TxSiftContext;
import com.eactive.eai.common.util.UUIDGenerator;
@@ -30,14 +32,22 @@ public abstract class HttpAdapterServiceSupport implements HttpAdapterService, H
public static final String HEADER_NAME_CLIENT_ID = "x-elink-client-id";
public static final String PROPERTIES_NAME_CLIENT_ID = "clientId";
static Logger logger = Logger.getLogger(Logger.LOGGER_ADAPTER);
private ObjectMapper mapper = new ObjectMapper();
// 기본 ObjectMapper 는 JsonNode 직렬화 시 작은 소수를 1.2E-7 로 바꿔버린다.
private ObjectMapper mapper = JacksonUtil.newNumberSafeMapper();
EAIServerManager eaiServerManager;
String instid = null;
public Object service(String adptGrpName, String adptName, Object message, Properties prop,
HttpServletRequest request, HttpServletResponse response) throws Exception {
String uuid = prop.getProperty(TransactionContextKeys.TRANSACTION_UUID);
boolean bMDCput = false;
if(uuid == null) {
uuid = UUIDGenerator.getUUID().toString().replaceAll("-", "");
if(instid == null) {
eaiServerManager = EAIServerManager.getInstance();
instid = eaiServerManager.getGroupInstId();
}
uuid = instid + UUIDGenerator.getUUID().toString().replaceAll("-", "");
prop.setProperty(TransactionContextKeys.TRANSACTION_UUID, uuid);
}
@@ -50,6 +50,7 @@ public class ApiAuthFilter implements HttpAdapterFilter {
public static final String PROP_GROUP_AUTH_SERVER = "OAuthServer";
public static final String PROP_KEYSTORE_PATH = "certification.publicKeyPath";
public static final String PASS_SCOPE_LIST = "pass.scope.list";
public static final String ERROR_AUTHENTICATION_FAIL = "E.AUTHENTICATION_FAIL";
public static final String ERROR_AUTHORIZATION_FAIL = "E.AUTHORIZATION_FAIL";
@@ -59,7 +60,7 @@ public class ApiAuthFilter implements HttpAdapterFilter {
public static final String PAYLOAD_PARAM_NAME_CLIENT_ID = "client_id";
private JWSVerifier jwsVerifier;
private String[] passScopeArr = {};
// // CA 토큰 저장소
// private final Map<String, BearerTokenInfo> CATokenStore = new ConcurrentHashMap<>();
@@ -89,6 +90,10 @@ public class ApiAuthFilter implements HttpAdapterFilter {
} catch (IOException | NoSuchAlgorithmException | RuntimeException | InvalidKeySpecException e) {
throw new RuntimeException(e);
}
String passScope = vo.getProperty(PASS_SCOPE_LIST, "oob,public");
passScopeArr = org.springframework.util.StringUtils.tokenizeToStringArray(passScope, ",");
}
@Override
@@ -316,9 +321,6 @@ public class ApiAuthFilter implements HttpAdapterFilter {
return false;
}
String passScope = "oob,public";
String[] passScopeArr = org.springframework.util.StringUtils.tokenizeToStringArray(passScope, ",");
for (String scope : scopeArr) {
for (String pScope : passScopeArr) {
if ( StringUtils.equalsAny(scope, pScope)) {
@@ -0,0 +1,67 @@
package com.eactive.eai.adapter.http.dynamic.filter;
import java.util.Properties;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import org.apache.commons.lang3.StringUtils;
import com.eactive.eai.common.property.PropManager;
import com.eactive.eai.common.util.Logger;
import com.eactive.eai.util.JsonPathUtil;
import com.fasterxml.jackson.databind.JsonNode;
public class JsonToSetStatusFilter implements HttpAdapterFilter {
private static final String PROPGROUP = "JsonToSetStatusFilter";
static Logger logger = Logger.getLogger(Logger.LOGGER_ADAPTER);
/** HTTP 상태코드 유효 범위 (RFC 7231) */
private static final int MIN_HTTP_STATUS = 100;
private static final int MAX_HTTP_STATUS = 599;
@Override
public Object doPreFilter(String adptGrpName, String adptName, Object message, Properties prop,
HttpServletRequest request, HttpServletResponse response) throws Exception {
// do nothing
return message;
}
@Override
public Object doPostFilter(String adptGrpName, String adptName, Object resultMessage, Properties prop,
HttpServletRequest request, HttpServletResponse response) throws Exception {
String fieldName = "";
String statusParam = "";
try {
JsonNode rootNode = parseJson(adptGrpName, resultMessage);
fieldName = getFieldName(adptGrpName);
if (rootNode != null && StringUtils.isNotBlank(fieldName) && rootNode.has(fieldName)) {
statusParam = rootNode.get(fieldName).asText();
int httpStatus = Integer.parseInt(statusParam);
if (isValidHttpStatus(httpStatus)) {
response.setStatus(httpStatus);
} else {
logger.warn("유효하지 않은 HTTP 상태코드. 상태코드를 설정하지 않음. fieldName={}, value={}", fieldName, statusParam);
}
} else {
logger.warn("설정과 맞지 않는 메시지. 상태코드를 설정하지 않음. fieldName={}", fieldName);
}
} catch (Exception e) {
logger.warn("상태코드 추출 실패. fieldName={}, value={}", fieldName, statusParam, e);
}
return resultMessage;
}
/** HTTP 상태코드로 사용 가능한 값인지 확인한다. (100 ~ 599) */
private boolean isValidHttpStatus(int httpStatus) {
return httpStatus >= MIN_HTTP_STATUS && httpStatus <= MAX_HTTP_STATUS;
}
private String getFieldName(String adptGrpName) {
return PropManager.getInstance().getProperty(PROPGROUP, adptGrpName);
}
private JsonNode parseJson(String adptGrpName, Object message) throws Exception {
return JsonPathUtil.toTree(message);
}
}
@@ -0,0 +1,263 @@
package com.eactive.eai.adapter.http.dynamic.filter;
import java.util.ArrayList;
import java.util.Collections;
import java.util.List;
import java.util.Properties;
import java.util.Set;
import java.util.TreeSet;
import java.util.concurrent.ConcurrentHashMap;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import org.apache.commons.lang3.StringUtils;
import com.eactive.eai.common.property.PropManager;
import com.eactive.eai.common.util.Logger;
/**
* 수신 Http Header 중 <b>허용 목록(white list)에 등록된 헤더만</b> 응답 헤더로 복사하는 Inbound Adapter Filter.
*
* <p>모든 헤더를 복사하고 제외 목록으로 걸러내는 {@link ReflectAllHeaderFilter} 와 달리,
* 복사 대상을 어댑터 그룹별로 명시하는 방식이다.
*
* <p>설정은 <code>HttpHeaderFilter</code> property 그룹에 등록하며, 아래 순서로 가장 먼저 찾은 키 하나만 사용한다.
* (합집합이 아니라 override 이므로 어댑터 그룹 키를 지정하면 전역 키는 무시된다.)
*
* <pre>
* 1. ReflectHeaderFilter.whiteList.{어댑터그룹명} 어댑터 그룹 단위
* 2. ReflectHeaderFilter.whiteList 전역 기본값
* </pre>
*
* <p>값은 콤마로 구분한 헤더명 목록이며 대소문자를 구분하지 않는다.
* 헤더명 끝에 <code>*</code> 를 붙이면 접두사 일치로 처리한다.
*
* <pre>
* HttpHeaderFilter.ReflectHeaderFilter.whiteList = x-elink-client-id
* HttpHeaderFilter.ReflectHeaderFilter.whiteList.djbTrans = x-obp-txid, x-obp-partnercode, X-KKB-*
* </pre>
*
* <p>설정이 없거나 비어 있으면 어떤 헤더도 복사하지 않는다.
*/
public class ReflectHeaderFilter implements HttpAdapterFilter {
protected static Logger logger = Logger.getLogger(Logger.LOGGER_ADAPTER);
public static final String PROPERTIES_GROUP_NAME = "HttpHeaderFilter";
public static final String HEADER_KEY_NAMES = "ReflectHeaderFilter.whiteList";
/**
* 허용 목록에 등록되어 있어도 복사하지 않는 헤더.
* 요청측 값이 응답 본문/커넥션과 불일치하면 응답 자체가 깨지므로 설정으로 열 수 없게 한다.
*/
private static final Set<String> NEVER_REFLECT = createHeaderSet(
"Content-Length",
"Transfer-Encoding",
"Connection",
"Keep-Alive",
"Upgrade",
"TE",
"Trailer");
/** 어댑터 그룹별 허용 목록 캐시. 필터 인스턴스는 HttpAdapterFilterFactory 에서 싱글톤으로 공유된다. */
private final ConcurrentHashMap<String, CachedWhiteList> whiteListCache = new ConcurrentHashMap<String, CachedWhiteList>();
public ReflectHeaderFilter() {
super();
}
@Override
public Object doPreFilter(String adptGrpName, String adptName, Object message, Properties prop,
HttpServletRequest request, HttpServletResponse response) throws Exception {
logger.debug("doPreFilter ReflectHeaderFilter Start.");
reflectHeaders(adptGrpName, request, response);
logger.debug("doPreFilter ReflectHeaderFilter End.");
return message;
}
@Override
public Object doPostFilter(String adptGrpName, String adptName, Object resultMessage, Properties prop,
HttpServletRequest request, HttpServletResponse response) throws Exception {
logger.debug("doPostFilter ReflectHeaderFilter Start.");
reflectHeaders(adptGrpName, request, response);
logger.debug("doPostFilter ReflectHeaderFilter End.");
return resultMessage;
}
private void reflectHeaders(String adptGrpName, HttpServletRequest request, HttpServletResponse response) {
WhiteList whiteList = getWhiteList(adptGrpName);
if (whiteList.isEmpty()) {
logger.debug("No reflect header configured for adapter group [" + adptGrpName + "]. Skip all.");
return;
}
try {
for (String headerName : whiteList.getNames()) {
String headerValue = request.getHeader(headerName);
if (headerValue == null) {
continue;
}
setHeader(headerName, headerValue, response);
}
// 접두사(*) 설정이 있을 때만 수신 헤더를 순회한다.
if (whiteList.hasPrefix()) {
java.util.Enumeration<String> headerNames = request.getHeaderNames();
while (headerNames != null && headerNames.hasMoreElements()) {
String headerName = headerNames.nextElement();
if (!whiteList.matchesPrefix(headerName)) {
continue;
}
setHeader(headerName, request.getHeader(headerName), response);
}
}
} catch (Exception e) {
logger.error(e.getMessage());
}
}
private void setHeader(String headerName, String headerValue, HttpServletResponse response) {
if (NEVER_REFLECT.contains(headerName)) {
logger.debug("Skip Processing Key [" + headerName + "] in NEVER_REFLECT list");
return;
}
// 헤더명/값에 CR, LF 가 있으면 응답 분할(response splitting) 위험이 있다.
if (containsCrLf(headerName) || containsCrLf(headerValue)) {
logger.error("Skip Processing Key [" + headerName + "] - CR/LF detected in header name or value");
return;
}
response.setHeader(headerName, headerValue);
logger.debug("Processing Key [" + headerName + "], value [" + headerValue + "]");
}
private boolean containsCrLf(String value) {
return value != null && (value.indexOf('\r') >= 0 || value.indexOf('\n') >= 0);
}
/**
* 어댑터 그룹 → 전역 순으로 property 를 찾아 허용 목록을 반환한다.
* property 값이 바뀌지 않는 동안은 파싱 결과를 재사용한다.
*/
private WhiteList getWhiteList(String adptGrpName) {
String cacheKey = StringUtils.defaultString(adptGrpName);
String propValue = findPropValue(adptGrpName);
CachedWhiteList cached = whiteListCache.get(cacheKey);
if (cached != null && StringUtils.equals(cached.propValue, propValue)) {
return cached.whiteList;
}
WhiteList whiteList = parse(propValue);
whiteListCache.put(cacheKey, new CachedWhiteList(propValue, whiteList));
return whiteList;
}
private String findPropValue(String adptGrpName) {
PropManager propManager = PropManager.getInstance();
if (StringUtils.isNotBlank(adptGrpName)) {
String value = propManager.getProperty(PROPERTIES_GROUP_NAME, HEADER_KEY_NAMES + "." + adptGrpName, "");
if (StringUtils.isNotBlank(value)) {
return StringUtils.trimToEmpty(value);
}
}
return StringUtils.trimToEmpty(propManager.getProperty(PROPERTIES_GROUP_NAME, HEADER_KEY_NAMES, ""));
}
private static WhiteList parse(String propValue) {
Set<String> names = new TreeSet<String>(String.CASE_INSENSITIVE_ORDER);
List<String> prefixes = new ArrayList<String>();
if (StringUtils.isNotBlank(propValue)) {
for (String token : propValue.split(",")) {
String name = StringUtils.trimToEmpty(token);
if (name.isEmpty()) {
continue;
}
if (name.endsWith("*")) {
String prefix = name.substring(0, name.length() - 1);
if (!prefix.isEmpty()) {
prefixes.add(prefix);
}
continue;
}
names.add(name);
}
}
return new WhiteList(names, prefixes);
}
private static Set<String> createHeaderSet(String... names) {
Set<String> set = new TreeSet<String>(String.CASE_INSENSITIVE_ORDER);
Collections.addAll(set, names);
return Collections.unmodifiableSet(set);
}
/** 파싱된 허용 목록. 헤더명 완전일치 목록과 접두사(*) 목록으로 구성된다. */
private static class WhiteList {
private final Set<String> names;
private final List<String> prefixes;
WhiteList(Set<String> names, List<String> prefixes) {
this.names = Collections.unmodifiableSet(names);
this.prefixes = Collections.unmodifiableList(prefixes);
}
boolean isEmpty() {
return names.isEmpty() && prefixes.isEmpty();
}
Set<String> getNames() {
return names;
}
boolean hasPrefix() {
return !prefixes.isEmpty();
}
boolean matchesPrefix(String headerName) {
for (String prefix : prefixes) {
if (StringUtils.startsWithIgnoreCase(headerName, prefix)) {
return true;
}
}
return false;
}
}
private static class CachedWhiteList {
private final String propValue;
private final WhiteList whiteList;
CachedWhiteList(String propValue, WhiteList whiteList) {
this.propValue = propValue;
this.whiteList = whiteList;
}
}
}
@@ -6,6 +6,7 @@ import java.util.Properties;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import com.eactive.eai.common.util.JacksonUtil;
import com.fasterxml.jackson.core.JsonProcessingException;
import com.fasterxml.jackson.databind.JsonMappingException;
import org.apache.commons.lang3.StringUtils;
@@ -66,6 +67,6 @@ public class JsonToSetStatusFilter implements HttpAdapterFilter {
orgMessageString = (String) message;
}
return mapper.readTree(orgMessageString);
return mapper.readTree(JacksonUtil.escapeControlChars(orgMessageString));
}
}
@@ -13,12 +13,15 @@ import org.apache.commons.lang3.StringUtils;
import com.eactive.eai.adapter.AdapterManager;
import com.eactive.eai.adapter.http.dynamic.HttpAdapterServiceKey;
import com.eactive.eai.adapter.http.dynamic.filter.HttpAdapterFilter;
import com.eactive.eai.common.util.JacksonUtil;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
import com.fasterxml.jackson.databind.node.ObjectNode;
public class JsonToStdConverterFilter implements HttpAdapterFilter {
private ObjectMapper mapper = new ObjectMapper();
// 파싱 후 rootNode.toString() 으로 재직렬화하므로 숫자 자릿수가 유실되지 않는 mapper 를 쓴다.
// 기본 ObjectMapper 는 100000000.00 을 1.0E8 로 바꿔버린다.
private ObjectMapper mapper = JacksonUtil.newNumberSafeMapper();
@Override
public Object doPreFilter(String adptGrpName, String adptName, Object message, Properties prop,
@@ -104,7 +107,7 @@ public class JsonToStdConverterFilter implements HttpAdapterFilter {
orgMessageString = (String) message;
}
return mapper.readTree(orgMessageString);
return mapper.readTree(JacksonUtil.escapeControlChars(orgMessageString));
}
}
@@ -11,6 +11,7 @@ import org.apache.commons.lang3.StringUtils;
import com.eactive.eai.adapter.AdapterManager;
import com.eactive.eai.adapter.http.dynamic.filter.HttpAdapterFilter;
import com.eactive.eai.common.util.JacksonUtil;
import com.fasterxml.jackson.core.JsonProcessingException;
import com.fasterxml.jackson.databind.JsonMappingException;
import com.fasterxml.jackson.databind.JsonNode;
@@ -19,7 +20,9 @@ import com.fasterxml.jackson.databind.node.ObjectNode;
public class KbankEaiJsonParseFilter implements HttpAdapterFilter {
private ObjectMapper mapper = new ObjectMapper();
// 파싱 후 재직렬화하므로 숫자 자릿수가 유실되지 않는 mapper 를 쓴다.
// 기본 ObjectMapper 는 100000000.00 을 1.0E8 로 바꿔버린다.
private ObjectMapper mapper = JacksonUtil.newNumberSafeMapper();
@Override
public Object doPreFilter(String adptGrpName, String adptName, Object message, Properties prop,
@@ -30,7 +33,7 @@ public class KbankEaiJsonParseFilter implements HttpAdapterFilter {
for(Iterator<String> it = rootNode.fieldNames(); it.hasNext();) {
String fieldName = it.next();
String value = rootNode.get(fieldName).asText();
JsonNode jsonNode = mapper.readTree(value);
JsonNode jsonNode = mapper.readTree(JacksonUtil.escapeControlChars(value));
replacedJson.set(fieldName, jsonNode);
}
@@ -62,7 +65,7 @@ public class KbankEaiJsonParseFilter implements HttpAdapterFilter {
orgMessageString = (String) message;
}
return mapper.readTree(orgMessageString);
return mapper.readTree(JacksonUtil.escapeControlChars(orgMessageString));
}
}
@@ -16,6 +16,7 @@ import javax.servlet.http.HttpServletResponse;
import com.eactive.eai.adapter.AdapterManager;
import com.eactive.eai.common.property.PropManager;
import com.eactive.eai.common.util.JacksonUtil;
import com.fasterxml.jackson.core.JsonProcessingException;
import com.fasterxml.jackson.databind.JsonMappingException;
import com.fasterxml.jackson.databind.JsonNode;
@@ -203,7 +204,7 @@ public class KbankHmacSha256VerifyFilter implements HttpAdapterFilter {
orgMessageString = (String) message;
}
return mapper.readTree(orgMessageString);
return mapper.readTree(JacksonUtil.escapeControlChars(orgMessageString));
}
@Override
@@ -0,0 +1,766 @@
package com.eactive.eai.adapter.http.dynamic.impl;
import java.io.ByteArrayOutputStream;
import java.io.File;
import java.io.InputStream;
import java.net.URLDecoder;
import java.util.ArrayList;
import java.util.Collections;
import java.util.Enumeration;
import java.util.HashMap;
import java.util.List;
import java.util.Map;
import java.util.Properties;
import javax.servlet.ServletInputStream;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import org.apache.commons.fileupload.FileItem;
import org.apache.commons.fileupload.disk.DiskFileItemFactory;
import org.apache.commons.fileupload.servlet.ServletFileUpload;
import org.apache.commons.lang3.StringUtils;
import org.apache.commons.lang3.time.StopWatch;
import org.apache.mina.common.ByteBuffer;
import org.json.simple.JSONArray;
import org.json.simple.JSONObject;
import org.json.simple.JSONValue;
import org.springframework.http.HttpMethod;
import org.springframework.http.HttpStatus;
import org.springframework.util.AntPathMatcher;
import com.eactive.eai.adapter.AdapterManager;
import com.eactive.eai.adapter.AdapterPropManager;
import com.eactive.eai.adapter.AdapterVO;
import com.eactive.eai.adapter.Keys;
import com.eactive.eai.adapter.http.HttpMemoryLogger;
import com.eactive.eai.adapter.http.HttpMethodType;
import com.eactive.eai.adapter.http.HttpStatusException;
import com.eactive.eai.adapter.http.client.HttpClientAdapterServiceKey;
import com.eactive.eai.adapter.http.dynamic.HttpAdapterServiceSupport;
import com.eactive.eai.adapter.http.dynamic.filter.JwtAuthException;
import com.eactive.eai.common.TransactionContextKeys;
import com.eactive.eai.common.exception.ExceptionUtil;
import com.eactive.eai.common.message.MessageType;
import com.eactive.eai.common.util.CommonLib;
import com.eactive.eai.common.util.HttpAdapterExtraLogUtil;
import com.eactive.eai.common.util.Logger;
import com.eactive.eai.common.util.MessageUtil;
import com.eactive.eai.env.ElinkConfig;
import com.eactive.eai.inbound.action.ActionFactory;
import com.eactive.eai.inbound.action.RequestAction;
import com.eactive.eai.inbound.processor.Processor;
import com.eactive.eai.message.StandardMessageUtil;
/*
* Kbank 가상계좌 INBOUND
* @see com.eactive.eai.custom.adapter.http.dynamic.filter.VirtualAccountCryptoFilter
* @Deprecated
*/
// FIXME : kbank - kbank에서는 Controller 방식을 사용하므로, 이 어댑터는 사용되지 않음 (VirtualAccountCryptoFilter 로 대체)
public class HttpAdapterServiceVirtualAccount extends HttpAdapterServiceSupport {
public static final String HEADER_GROUP = "HEADER_GROUP";
// HEADER_GROUP JSON에 추가할 항목 정의, 없으면 전체 header 추가
public static final String HEADER_KEYS = "HEADER_KEYS";
public static final String HTTP_STATUS = "HTTP_STATUS";
public static final String PROPERTIES_NAME_HTTP_REQUEST_METHOD = "httpRequestMethod";
static Logger logger = Logger.getLogger(Logger.LOGGER_ADAPTER);
private String logPrefix = "HttpAdapterServiceRest] ";
private static final String JSON_CONTENT_TYPE = "application/json";
private static final String JSON_FIELD_NAME = "json-body";
private static final String FILE_GROUP_NAME = "image-file";
private static final String UPLOAD_ROOT_PATH = "UPLOAD_ROOT_PATH";
private Properties addCryptoFilter(Properties prop) {
String cryptoFilterName = "com.eactive.eai.custom.adapter.http.dynamic.filter.VirtualAccountCryptoFilter";
String addedPreFilter = prop.getProperty(PRE_FILTERS);
String addedPostFilter = prop.getProperty(POST_FILTERS);
if(StringUtils.isBlank(addedPreFilter)) {
addedPreFilter = cryptoFilterName;
}
else {
addedPreFilter = addedPreFilter + "," +cryptoFilterName;
}
if(StringUtils.isBlank(addedPostFilter)) {
addedPostFilter = cryptoFilterName;
}
else {
addedPostFilter = cryptoFilterName + "," +addedPostFilter;
}
prop.setProperty(PRE_FILTERS, addedPreFilter);
prop.setProperty(POST_FILTERS, addedPostFilter);
return prop;
}
private String readMultipartBody(HttpServletRequest request) throws Exception {
String jsonString = null;
// Create a factory for disk-based file items
DiskFileItemFactory factory = new DiskFileItemFactory();
// Set the maximum size of the files to be uploaded
factory.setSizeThreshold(1024 * 1024);
// Set the temporary directory to store uploaded files
File tempDir = (File) request.getSession().getServletContext().getAttribute("javax.servlet.context.tempdir");
factory.setRepository(tempDir);
ServletFileUpload upload = new ServletFileUpload(factory);
Map<String, String> fileMap = new HashMap<>();
InputStream fin = null;
try {
byte[] buffer = new byte[1024];
int read = 0;
List<FileItem> items = upload.parseRequest(request);
for (FileItem item : items) {
if (!item.isFormField()) {
// file
String fieldName = item.getFieldName();
String fileName = item.getName();
fin = item.getInputStream();
ByteArrayOutputStream fo = new ByteArrayOutputStream();
while ((read = fin.read(buffer)) > 0) {
fo.write(buffer, 0, read);
}
int fileSize = fo.size();
byte[] fileBytes = fo.toByteArray();
String fileContents = new String(fileBytes);
if (logger.isInfo()) {
logger.info("[FILE]-------------------------------------------------->");
logger.info("Field name = " + fieldName);
logger.info("File name = " + fileName + " contents length = " + fileSize);
logger.info("File Contents [" + fileContents + "]");
logger.info("[FILE]<--------------------------------------------------");
}
fileMap.put(fileName, fileContents);
fin.close();
} else {
// regular form field
String fieldName = item.getFieldName();
String fieldValue = item.getString();
if (logger.isInfo()) {
logger.info("[FIELD] " + fieldName + " [" + fieldValue + "]");
}
if (JSON_CONTENT_TYPE.equalsIgnoreCase(item.getContentType())
|| JSON_FIELD_NAME.equals(fieldName)) {
jsonString = fieldValue;
}
}
}
if (logger.isInfo()) {
logger.info("Json body [" + jsonString + "]");
}
if (jsonString == null) {
jsonString = "{}";
} else {
// parsing json & add file contents
JSONObject jsonObject = (JSONObject) JSONValue.parse(jsonString);
if (jsonObject == null) {
jsonString = "{}";
} else {
JSONObject fileGroup = new JSONObject();
for (Map.Entry<String, String> entry : fileMap.entrySet()) {
fileGroup.put("fileName", entry.getKey());
fileGroup.put("fileContents", entry.getValue());
}
jsonObject.put(FILE_GROUP_NAME, fileGroup);
jsonString = jsonObject.toJSONString();
}
}
if (logger.isInfo()) {
logger.info("Json with file [" + jsonString + "]");
}
return jsonString;
} catch (Exception e) {
logger.error("Read multipart body error.", e);
throw e;
} finally {
if (fin != null) {
try {
fin.close();
} catch (Exception ex) {
// empty
}
}
}
}
private String checkRootPath(String path) {
if (StringUtils.isEmpty(path)) {
logger.info("upload dir not set(UPLOAD_ROOT_PATH), use system temp " + path);
return System.getProperty("java.io.tmpdir");
}
File file = new File(path);
if (!file.exists()) {
file.mkdirs();
}
return path;
}
private String uploadMultipartBody(HttpServletRequest request, String uploadRootPath) throws Exception {
String jsonString = null;
// Create a factory for disk-based file items
DiskFileItemFactory factory = new DiskFileItemFactory();
// Set the maximum size of the files to be uploaded
factory.setSizeThreshold(1024 * 1024);
// Set the temporary directory to store uploaded files
File tempDir = (File) request.getSession().getServletContext().getAttribute("javax.servlet.context.tempdir");
factory.setRepository(tempDir);
ServletFileUpload upload = new ServletFileUpload(factory);
try {
// if not exist, create folders
String uploadDir = checkRootPath(uploadRootPath);
List<FileItem> items = upload.parseRequest(request);
for (FileItem item : items) {
if (!item.isFormField()) {
// file
String fieldName = item.getFieldName();
String fileName = item.getName();
String uploadFilePath = uploadDir + File.separator + fileName;
File uploadFile = new File(uploadFilePath);
item.write(uploadFile);
if (logger.isInfo()) {
logger.info("[FILE]-------------------------------------------------->");
logger.info("Field name = " + fieldName);
logger.info("File name = " + fileName + " path = " + uploadFile.getAbsolutePath());
logger.info("[FILE]<--------------------------------------------------");
}
} else {
// regular form field
String fieldName = item.getFieldName();
String fieldValue = item.getString();
if (logger.isInfo()) {
logger.info("[FIELD] " + fieldName + " [" + fieldValue + "]");
}
if (JSON_CONTENT_TYPE.equalsIgnoreCase(item.getContentType())
|| JSON_FIELD_NAME.equals(fieldName)) {
jsonString = fieldValue;
}
}
}
if (logger.isInfo()) {
logger.info("Json body [" + jsonString + "]");
}
return jsonString;
} catch (Exception e) {
logger.error("Read multipart body error.", e);
throw e;
}
}
@SuppressWarnings({ "unchecked", "deprecation" })
public void service(String adptGrpName, String adptName, HttpServletRequest request, HttpServletResponse response) {
int traceLevel = 0;
AdapterVO adptVO = null;
AdapterPropManager manager = null;
Properties httpProp = null;
String responseType = null;
String urlDecodeYn = null;
String encode = null;
String traceLevelTemp = null;
String relayRequestHeaderKeys = null;
String headerGroupName = null;
boolean isParameterType = false;
String message = null;
StopWatch stopWatch = null;
Properties prop = null;
String paramValue = null;
String adptMsgType = null;
String errorResponseFormat = null;
String uploadRootPath = null;
try {
AdapterManager adapterManager = AdapterManager.getInstance();
adptVO = adapterManager.getAdapterVO(adptGrpName, adptName);
if (adptVO == null) {
throw new Exception("Adapter not found error");
}
manager = AdapterPropManager.getInstance();
httpProp = manager.getProperties(adptVO.getPropGroupName());
responseType = httpProp.getProperty(RESPONSE_TYPE, "SYNC");
urlDecodeYn = httpProp.getProperty(URL_DECODE_YN, "N");
// encode = httpProp.getProperty(ENCODE, "UTF-8");
encode = StringUtils.defaultIfBlank(adapterManager.getAdapterGroupVO(adptGrpName).getMessageEncode(),
"UTF-8");
traceLevelTemp = httpProp.getProperty(TRACE_LEVEL, "0");
relayRequestHeaderKeys = httpProp.getProperty(HEADER_KEYS);
headerGroupName = httpProp.getProperty(HEADER_GROUP);
errorResponseFormat = httpProp.getProperty(ERROR_RESPONSE_FORMAT);
uploadRootPath = httpProp.getProperty(UPLOAD_ROOT_PATH);
prop = new Properties();
prop.put(INBOUND_METHOD, request.getMethod());
prop.put(INBOUND_URI, request.getRequestURI());
prop.put(INBOUND_HEADER, getHeaders(request));
prop.put(INBOUND_EXTPARAMS, StringUtils.defaultString(request.getQueryString()));
if (StringUtils.equals(adptVO.getAdapterGroupVO().getType(), Keys.TYPE_REST)
|| StringUtils.equals(adptVO.getAdapterGroupVO().getType(), Keys.TYPE_HTTP_CUSTOM)) {
// /api/v1/public/getUserInfo.svc
String extUrl = StringUtils.removeStart(request.getRequestURI(), request.getContextPath());
prop.put(INBOUND_EXTURI, extUrl);
} else {
prop.put(INBOUND_EXTURI, getExtUri(request));
}
prop.put(Processor.REQUEST_ACTION, adptVO.getAdapterGroupVO().getRefClass());
prop.put(API_PATH, httpProp.getProperty(API_PATH, ""));
prop.put(PRE_FILTERS, httpProp.getProperty(PRE_FILTERS, ""));
prop.put(POST_FILTERS, httpProp.getProperty(POST_FILTERS, ""));
prop.put(PROPERTIES_NAME_HTTP_REQUEST_METHOD, request.getMethod());
prop.put(ALLOW_IP, httpProp.getProperty(ALLOW_IP, ""));
isParameterType = false;
try {
traceLevel = Integer.parseInt(traceLevelTemp);
} catch (Exception e) {
traceLevel = 0;
}
stopWatch = new StopWatch();
stopWatch.start();
logger.debug("시작 >> encode = [" + encode + "]");
switch (HttpMethodType.getValue(request.getMethod())) {
case GET:
case DELETE:
isParameterType = true;
break;
case POST:
case PUT:
if (StringUtils.contains(request.getContentType(), "application/x-www-form-urlencoded")) {
isParameterType = true;
} else {
isParameterType = false;
}
break;
default:
break;
}
if (isParameterType) {
paramValue = request.getQueryString();
if (paramValue == null)
paramValue = "";
if (traceLevel >= 3) {
HttpMemoryLogger.txlog(adptGrpName + adptName,
"RECV " + "[" + paramValue + "]" + CommonLib.getDumpMessage(paramValue));
}
// json으로 변환
StringBuilder sb = new StringBuilder();
sb.append("{");
Map<String, String[]> paramMap = assignParameterMap(request, adptGrpName, adptName, null, prop);
int i = 0;
for (Map.Entry<String, String[]> entry : paramMap.entrySet()) {
if (i > 0) {
sb.append(",");
}
sb.append("\"").append(entry.getKey()).append("\":");
String[] values = entry.getValue();
if (values.length > 1) {
// ["111", "222"]
sb.append("[");
for (int j = 0; j < values.length; j++) {
if (j > 0) {
sb.append(",");
}
sb.append("\"").append(JSONValue.escape(values[j])).append("\"");
}
sb.append("]");
} else {
sb.append("\"").append(JSONValue.escape(values[0])).append("\"");
}
i++;
}
sb.append("}");
paramValue = sb.toString();
} else {
if (ServletFileUpload.isMultipartContent(request)) {
// TODO : 아래의 로직은 업무에 맞게 수정이 필요함.
// 불필요할 경우 제거
// if(StringUtils.isEmpty(uploadRootPath)) {
// uploadRootPath = System.getProperty("java.io.tmpdir");
// }
// 임시로직 : UPLOAD_ROOT_PATH 가 없는 경우에는 JSON에 추가
if (StringUtils.isEmpty(uploadRootPath)) {
paramValue = readMultipartBody(request);
} else {
paramValue = uploadMultipartBody(request, uploadRootPath);
}
// TEST : 테스트용 임시코드
// response.setCharacterEncoding(encode);
// response.getWriter().print(paramValue);
// return;
} else {
ServletInputStream sis = request.getInputStream();
ByteBuffer bb = ByteBuffer.allocate(1024).setAutoExpand(true);
int i = 0;
byte[] cbuf = new byte[1024];
while ((i = sis.read(cbuf, 0, 1024)) != -1) {
if (i == 1024) {
bb.put(cbuf);
} else {
byte[] tail = new byte[i];
System.arraycopy(cbuf, 0, tail, 0, i);
bb.put(tail);
}
}
byte[] data = new byte[bb.position()];
bb.position(0);
bb.get(data);
paramValue = new String(data, encode);
if (traceLevel >= 3) {
HttpMemoryLogger.txlog(adptGrpName + adptName,
"RECV " + "[" + paramValue + "]" + CommonLib.getDumpMessage(paramValue));
}
}
}
if (paramValue == null) { // parameter가 없는 경우때문에 처리
paramValue = "";
}
if (logger.isDebug()) {
logger.debug("HttpAdapterServiceRest] RECV (" + adptGrpName + ") = [" + paramValue + "]\n"
+ CommonLib.getDumpMessage(paramValue));
}
if ("Y".equals(urlDecodeYn) && isParameterType) {
message = URLDecoder.decode(paramValue);
} else {
message = paramValue;
}
if (logger.isDebug()) {
String[] msgArgs = new String[2];
msgArgs[0] = adptGrpName;
msgArgs[1] = message;
String resMsg = ExceptionUtil.make("RICEAIAHA005", msgArgs);
logger.debug(logPrefix + resMsg);
}
adptMsgType = adptVO.getAdapterGroupVO().getMessageType();
if (StringUtils.equals(adptMsgType, MessageType.JSON)) {
response.setContentType(JSON_CONTENT_TYPE+"; charset="+encode);
}
// HEADER_GROUP 셋팅
if (MessageType.JSON.equals(adptMsgType) && StringUtils.isNotBlank(headerGroupName)
&& StringUtils.isNotBlank(relayRequestHeaderKeys)) {
JSONObject jsonMessage = (JSONObject) JSONValue.parse(message);
JSONObject headerJson = new JSONObject();
if (StringUtils.equalsIgnoreCase(relayRequestHeaderKeys, "ALL")) {
for (Enumeration<String> e = request.getHeaderNames(); e.hasMoreElements();) {
String key = e.nextElement();
headerJson.put(key, request.getHeader(key));
}
} else {
String[] relayKeyArr = org.springframework.util.StringUtils
.tokenizeToStringArray(relayRequestHeaderKeys, ",");
for (String key : relayKeyArr) {
String headerValue = request.getHeader(key);
if (StringUtils.isNotBlank(headerValue)) {
headerJson.put(key, headerValue);
}
}
}
if (headerJson.size() > 0) {
jsonMessage.put(headerGroupName, headerJson);
message = jsonMessage.toJSONString();
}
}
if (message == null) {
message = "";
}
// com.eactive.eai.custom.adapter.http.dynamic.filter.VirtualAccountCryptoFilter
prop = addCryptoFilter(prop);
// 로컬 서비스 호출 ,encoding 처리 추가
String result = (String) service(adptGrpName, adptName, message, prop, request, response);
if (logger.isDebug()) {
logger.debug("HttpAdapterServiceRest] result " + encode + " (" + adptGrpName + ") = [" + result + "]");
}
stopWatch.stop();
String responseData = "";
if (RESPONSE_TYPE_ASYNC.equals(responseType)) {
if (stopWatch.getTime() > slowTranTime && (logger.isInfo())) {
logger.info("HttpAdapterServiceRest] dummy response time = " + stopWatch.toString() + ", message = "
+ message);
}
if (result == null) {
responseData = ElinkConfig.getAsyncDummyDataForAdapterGroup(adptGrpName);
}
response.setCharacterEncoding(encode);
response.getWriter().print(responseData);
if (traceLevel >= 3) {
HttpMemoryLogger.txlog(adptGrpName + adptName,
"SEND " + "[" + responseData + "]" + CommonLib.getDumpMessage(responseData));
}
} else {
responseData = result;
logger.info("종료 >> encode = [" + encode + "]");
JSONObject dataObject = null;
if (MessageType.JSON.equals(adptMsgType)) {
dataObject = (JSONObject) JSONValue.parse(responseData);
}
// HEADER_GROUP 하위 필드를 response Header에 세팅한다.
HashMap<String, String> header = new HashMap<>();
boolean redirect = assignHttpHeaders(header, dataObject, headerGroupName);
if (logger.isDebug()) {
logger.debug("HttpAdapterServiceRest] response header field (" + adptGrpName + ") = ["
+ header.toString() + "]");
}
if (redirect) {
response.setStatus(302);
logger.debug("HttpAdapterServiceRest] set response status_code: 302");
} else {
String httpStatus = header.get(HTTP_STATUS);
if (httpStatus != null && !"".equals(httpStatus))
response.setStatus(Integer.parseInt(httpStatus));
header.remove(HTTP_STATUS);
}
// response header 셋팅
for (Map.Entry<String, String> entry : header.entrySet()) {
response.setHeader(entry.getKey(), entry.getValue());
}
if (dataObject != null) {
responseData = dataObject.toJSONString();
}
// UI와 통신시(UTF-8) 변환오류로 ENCODE 제거
response.setCharacterEncoding(encode);
response.getWriter().print(responseData);
if (logger.isDebug()) {
logger.debug("HttpAdapterServiceRest] SEND (" + adptGrpName + ") = [" + responseData + "]");
logger.debug("HttpAdapterServiceRest] SEND (" + adptGrpName + ") = "
+ CommonLib.getDumpMessage(responseData));
}
if (traceLevel >= 3) {
HttpMemoryLogger.txlog(adptGrpName + adptName,
"SEND " + "[" + responseData + "]" + CommonLib.getDumpMessage(responseData));
}
}
} catch (HttpStatusException e) {
if (traceLevel >= 3) {
HttpMemoryLogger.error(adptGrpName + adptName, e.toString(), e);
}
logger.warn("HttpAdapter] " + adptGrpName + "-" + adptName + ">>" + e.getMessage());
response.setStatus(e.getStatus());
try {
String errorMsg = MessageUtil.makeErrorMessageByMessageType(adptMsgType, encode, e.getCode(),
e.getMessage(), errorResponseFormat);
response.getWriter().println(errorMsg);
} catch (Exception ex) {
// IGNORE
}
} catch (JwtAuthException e) {
if (traceLevel >= 3) {
HttpMemoryLogger.error(adptGrpName + adptName, e.toString(), e);
}
logger.error(logPrefix + adptGrpName + "-" + adptName + ">>" + e.getMessage(), e);
response.setStatus(HttpStatus.UNAUTHORIZED.value());
try {
String errorMsg = MessageUtil.makeErrorMessageByMessageType(adptMsgType, encode, e.getCode(),
e.getMessage(), errorResponseFormat);
response.getWriter().println(errorMsg);
} catch (Exception ex) {
// IGNORE
}
} catch (Exception e) {
if (traceLevel >= 3) {
HttpMemoryLogger.error(adptGrpName + adptName, e.toString(), e);
}
logger.error(logPrefix + adptGrpName + "-" + adptName + ">>" + e.getMessage(), e);
response.setStatus(HttpStatus.INTERNAL_SERVER_ERROR.value());
try {
response.getWriter().println(e.getMessage());
String errCode = ExceptionUtil.getErrorCode(e, "RECEAIAHA003");
throw new Exception(errCode);
} catch (Exception ex) {
// IGNORE
logger.warn(logPrefix + adptGrpName + "-" + adptName + ">>" + e.getMessage(), e);
}
} finally {
String uuid = prop.getProperty(TransactionContextKeys.TRANSACTION_UUID);
String url = prop.getProperty(HttpClientAdapterServiceKey.INBOUND_EXTURI);
String method = prop.getProperty(HttpClientAdapterServiceKey.INBOUND_METHOD);
String adapterGroupName = prop.getProperty(HttpClientAdapterServiceKey.ADAPTER_GROUP_NAME);
String adapterName = prop.getProperty(HttpClientAdapterServiceKey.ADAPTER_NAME);
int httpStatusCode = response.getStatus();
HttpAdapterExtraLogUtil.insertHttpAdapterExtraLog(uuid, 400, adapterGroupName, adapterName, new HashMap<>(), url, method, httpStatusCode);
}
}
private Map<String, String[]> assignParameterMap(HttpServletRequest request, String adptGrpName, String adptName,
Object requestBytes, Properties prop) {
// PathVariable 체크
if (StringUtils.equalsAnyIgnoreCase(request.getMethod(), HttpMethod.GET.name(), HttpMethod.DELETE.name())
&& StringUtils.isBlank(request.getQueryString())) {
try {
String actionName = prop.getProperty(Processor.REQUEST_ACTION);
RequestAction action = ActionFactory.createAction(actionName);
action.setAdapterInfo(adptGrpName, adptName, prop);
String[] keys = action.perform(requestBytes);
String requestPath = keys[0];
// PathVariable 지원 추가
String ruledPath = StandardMessageUtil.getMatchedKey(requestPath, actionName);
if (!StringUtils.equals(requestPath, ruledPath) && StringUtils.contains(ruledPath, "{")) {
Map<String, String> paramMap = new AntPathMatcher().extractUriTemplateVariables(ruledPath,
requestPath);
if (paramMap != null && paramMap.size() > 0) {
Map<String, String[]> returnMap = new HashMap<>();
for (String key : paramMap.keySet()) {
if (StringUtils.equalsIgnoreCase(key, "method")) {
continue;
}
returnMap.put(key, new String[] { paramMap.get(key) });
}
return returnMap;
}
}
} catch (Exception e) {
logger.error(e.getMessage());
}
}
return request.getParameterMap();
}
private void validateServiceAndAdapter(String adptGrpName, String adptName, byte[] requestBytes, Properties prop)
throws JwtAuthException {
}
/**
* request header 를 hashmap으로 조립
*
* @param request
* @return
*/
private Properties getHeaders(HttpServletRequest request) {
Properties prop = new Properties();
Enumeration<String> headerNames = request.getHeaderNames();
while (headerNames.hasMoreElements()) {
String key = headerNames.nextElement();
String value = request.getHeader(key);
prop.setProperty(key, value);
}
return prop;
}
/**
* adapter property의 HEADER_GROUP으로 정의된 (MFE_HEADER) 그룹의 하위 필드를 http Header에
* 세팅한다.
*
* @param header
* @param object
*/
private boolean assignHttpHeaders(HashMap<String, String> header, Object msg, String headerGroupName) {
boolean redirect = false;
if (msg == null || StringUtils.isBlank(headerGroupName)) {
return false;
}
if (msg instanceof JSONObject) {
JSONObject headerObject = (JSONObject) ((JSONObject) msg).get(headerGroupName);
if (headerObject == null) {
return false;
}
// List<String> headerKeys = new ArrayList<>();
for (Object key : headerObject.keySet()) {
Object obj = headerObject.get(key);
if ((obj instanceof JSONObject) || (obj instanceof JSONArray)) {
continue;
}
header.put((String) key, (String) obj);
if (StringUtils.equalsIgnoreCase((String) key, "Location")) {
redirect = true;
}
}
((JSONObject) msg).remove(headerGroupName);
}
return redirect;
}
/**
* 어댑터 명 이후의 URI값을 가져온다.
*
* @param request
* @return
*/
private String getExtUri(HttpServletRequest request) {
String orgUri = request.getRequestURI().replaceAll(request.getContextPath(), "");
String uri = getExtUri(orgUri, 3);
if (uri != null && uri.trim().length() > 0) {
return "/" + uri;
} else {
return "";
}
}
private static String getExtUri(String url, int length) {
String[] urls = url.split("/");
List<String> newUrls = new ArrayList<>();
Collections.addAll(newUrls, urls);
return StringUtils.join(newUrls.subList(length, urls.length).toArray(), "/");
}
// public static void main(String[] args) throws Exception {
// String orgUri = "/HTT/CbsInNetSys/abcd/123456";
// String result = "";
// result = getExtUri(orgUri, 3);
// System.out.println(result);
// }
}
@@ -163,7 +163,14 @@ public class EncryptionManager implements Lifecycle {
if (this.isEncrypted(dbData)) {
if ("DAMO".equals(dbEncryptSolutionName)) {
com.eactive.ext.djb.DamoManager damoManager = new com.eactive.ext.djb.DamoManager();
return damoManager.decrypt(dbData);
try {
return damoManager.decrypt(dbData);
} catch (Exception e) {
// 복호화 실패시 원본 반환
String logData = dbData.length() <= 3 ? dbData : dbData.substring(0, 3) + "...";
logger.warn("DB 복호화 실패: 복호화하지 않고 원본 반환. dbData={} (Length : {})", logData, dbData.length());
return dbData;
}
} else if ("SAFEDB".equals(dbEncryptSolutionName)) {
KjbSafedbWrapper safeDBWrapper = KjbSafedbWrapper.getInstance();
try {
@@ -791,7 +791,9 @@ public class ExceptionHandler {
}
resultEAIMessage.getMapper().setResponseType(
resultEAIMessage.getStandardMessage(), STDMessageKeys.RESPONSE_TYPE_CODE_E);
resultEAIMessage.setOrgRspErrCd(resultEAIMessage.getRspErrCd());
resultEAIMessage.setRspErrCd(EAIMessageKeys.EAI_SUCCESS_CODE, false);
return resultEAIMessage;
}
}
@@ -0,0 +1,32 @@
package com.eactive.eai.common.hsm;
import lombok.Data;
/**
* HsmCryptoService 키 캐시의 진단 정보. 키 원본(바이트/인코딩)은 절대 포함하지 않고
* alias, 종류, 알고리즘, 캐시 시각/만료 여부만 노출한다.
*/
@Data
public class HsmCachedKeyInfo {
/** SECRET(대칭키) / PUBLIC(공개키) */
String keyType;
/** HSM KeyStore alias */
String alias;
/** AES, RSA 등 */
String algorithm;
/** 캐시에 등록된 시각 (epoch millis) */
long cachedAt;
/** 캐시 등록 후 경과 시간 (millis) */
long ageMillis;
/** CACHE_TTL_SEC 기준 만료 여부. 만료되어도 HSM 장애 시 fallback 으로 사용된다. */
boolean expired;
/** 키 길이(바이트). non-extractable 등으로 알 수 없으면 -1. 키 값 자체는 노출하지 않는다. */
int keyLength;
}
@@ -7,6 +7,10 @@ import java.security.PrivateKey;
import java.security.Provider;
import java.security.PublicKey;
import java.security.cert.Certificate;
import java.util.ArrayList;
import java.util.Comparator;
import java.util.List;
import java.util.Map;
import java.util.concurrent.ConcurrentHashMap;
import javax.annotation.PostConstruct;
@@ -199,6 +203,52 @@ public class HsmCryptoService implements PropertyChangeListener {
logger.warn("HsmCryptoService] 키 캐시 초기화 완료");
}
/**
* 현재 캐싱된 키 목록의 진단 정보를 반환합니다. 키 원본은 포함하지 않습니다.
* HSM 상태 조회 API(/manage/hsm/status)에서 사용합니다.
*/
public List<HsmCachedKeyInfo> getCachedKeyInfos() {
List<HsmCachedKeyInfo> infos = new ArrayList<>();
for (Map.Entry<String, CachedKey<SecretKey>> entry : secretKeyCache.entrySet()) {
SecretKey key = entry.getValue().key;
byte[] encoded = (key == null) ? null : key.getEncoded();
infos.add(toInfo("SECRET", entry.getKey(), entry.getValue(),
(key == null) ? null : key.getAlgorithm(),
(encoded == null) ? -1 : encoded.length));
}
for (Map.Entry<String, CachedKey<PublicKey>> entry : publicKeyCache.entrySet()) {
PublicKey key = entry.getValue().key;
byte[] encoded = (key == null) ? null : key.getEncoded();
infos.add(toInfo("PUBLIC", entry.getKey(), entry.getValue(),
(key == null) ? null : key.getAlgorithm(),
(encoded == null) ? -1 : encoded.length));
}
infos.sort(Comparator.comparing(HsmCachedKeyInfo::getKeyType)
.thenComparing(HsmCachedKeyInfo::getAlias));
return infos;
}
private HsmCachedKeyInfo toInfo(String keyType, String alias, CachedKey<?> cached,
String algorithm, int keyLength) {
HsmCachedKeyInfo info = new HsmCachedKeyInfo();
info.setKeyType(keyType);
info.setAlias(alias);
info.setAlgorithm(algorithm);
info.setCachedAt(cached.cachedAt);
info.setAgeMillis(System.currentTimeMillis() - cached.cachedAt);
info.setExpired(cached.isExpired());
info.setKeyLength(keyLength);
return info;
}
/** 현재 적용된 키 캐시 TTL(밀리초). HSM.CACHE_TTL_SEC 프로퍼티로 변경된다. */
public long getCacheTtlMs() {
return CACHE_TTL_MS;
}
// -------------------------------------------------------------------------
// RSA
// -------------------------------------------------------------------------
@@ -1,5 +1,7 @@
package com.eactive.eai.common.hsm;
import java.beans.PropertyChangeEvent;
import java.beans.PropertyChangeListener;
import java.io.ByteArrayInputStream;
import java.io.File;
import java.io.InputStream;
@@ -12,6 +14,10 @@ import java.security.NoSuchAlgorithmException;
import java.security.Provider;
import java.security.Security;
import java.security.UnrecoverableKeyException;
import java.util.ArrayList;
import java.util.Arrays;
import java.util.Collections;
import java.util.List;
import java.util.concurrent.Executors;
import java.util.concurrent.ScheduledExecutorService;
import java.util.concurrent.ScheduledFuture;
@@ -19,6 +25,7 @@ import java.util.concurrent.TimeUnit;
import javax.crypto.SecretKey;
import org.apache.commons.lang3.StringUtils;
import org.springframework.stereotype.Component;
import com.eactive.eai.agent.encryption.EncryptionManager;
@@ -27,6 +34,7 @@ import com.eactive.eai.common.lifecycle.Lifecycle;
import com.eactive.eai.common.lifecycle.LifecycleException;
import com.eactive.eai.common.lifecycle.LifecycleListener;
import com.eactive.eai.common.lifecycle.LifecycleSupport;
import com.eactive.eai.common.property.PropGroupVO;
import com.eactive.eai.common.property.PropManager;
import com.eactive.eai.common.util.ApplicationContextProvider;
import com.eactive.eai.common.util.Logger;
@@ -35,40 +43,62 @@ import com.eactive.eai.common.util.Logger;
* SafeNet ProtectServer HSM 연동 관리자 (JDK 8 / SunPKCS11)
*
* PropManager 그룹 "HSM" 에서 읽는 키:
* PKCS11_CONFIG - pkcs11.cfg 파일 내용
* PIN - HSM 슬롯 PIN
* PKCS11_CONFIG - primary pkcs11.cfg 파일 내용
* PIN - primary 슬롯 PIN
* PKCS11_CONFIG_SECONDARY - secondary pkcs11.cfg 파일 내용 (미설정 시 이중화 비활성)
* PIN_SECONDARY - secondary 슬롯 PIN (미설정 시 PIN 재사용)
* RELOAD_INTERVAL_MINUTES - KeyStore 주기적 재로드 간격(분)
*
* PKCS11_CONFIG 값 예시 (개행은 \n 으로 입력):
* name = ProtectServer
* library = /opt/safenet/protecttoolkit5/ptk/lib/libcryptoki.so
* slot = 0
*
*
* name = SoftHSM
* library = C:/SoftHSM2/lib/softhsm2-x64.dll
* slotListIndex = 0
*
* ---------------------------------------------------------------------
* [세션 누적 방지 / 회로차단 로직 추가]
* 기존 구현은 재로드마다 KeyStore.getInstance(...).load(null, pin) 을 새로
* 호출하여 PKCS11 세션(C_OpenSession)이 계속 누적되고, 결국 HSM 파티션의
* 최대 세션 수를 초과하면서 reload 가 영구적으로 실패하는 문제가 있었다.
* 이를 방지하기 위해:
* 1) 정상 상황에서는 "기존 keyStore 인스턴스"에 다시 load() 하여 세션 재사용
* [설정 이중화 / primary 자동 복귀]
* 기동(init) 과 재연결 시 항상 primary -> secondary 순서로 연결을 시도하고,
* 최초로 성공한 설정을 사용한다. secondary 로 절체된 뒤에는 주기적 재로드마다
* primary 재연결을 먼저 시도하므로 primary 가 복구되면 자동으로 되돌아온다.
*
* [세션 누적 방지 / 회로차단 로직]
* 재로드마다 KeyStore.getInstance(...).load(null, pin) 을 새로 호출하면
* PKCS11 세션(C_OpenSession)이 계속 누적되고, 결국 HSM 파티션의 최대 세션 수를
* 초과하면서 reload 가 영구적으로 실패한다. 이를 방지하기 위해:
* 1) primary 로 동작 중이고 설정도 그대로면 "기존 keyStore 인스턴스"에 다시
* load() 하여 세션을 재사용한다 (= primary 우선 시도와 동일한 의미)
* 2) 실제 키 조회(probe)로 세션이 살아있는지 검증
* 3) 연속 실패가 임계치를 넘으면 Provider 자체를 logout 후 완전히 재생성
* 3) 재로드가 실패하거나 프로퍼티가 변경되면 primary -> secondary 순서로
* Provider 를 완전히 재생성
* 4) 재생성마저 실패하면 마지막으로 성공한 keyStore 를 유지 (서비스 연속성 우선)
*
* [프로퍼티 즉시 반영]
* PropManager 의 PropertyChangeListener 로 등록되어 있어, 관리 포털에서 HSM 그룹을
* reload 하면 다음 스케줄을 기다리지 않고 즉시 설정을 다시 읽어 재연결을 시도한다.
* 이 경우에도 신규 연결이 완전히 성공한 뒤에만 keyStore 멤버변수를 교체한다.
* ---------------------------------------------------------------------
*/
@Component
public class HsmManager implements Lifecycle {
public class HsmManager implements Lifecycle, PropertyChangeListener {
static Logger logger = Logger.getLogger(Logger.LOGGER_DEFAULT);
private static final String GROUP_NAME = "HSM";
private static final String PROP_CONFIG = "PKCS11_CONFIG";
private static final String PROP_PIN = "PIN";
private static final String PROP_CONFIG_SECONDARY = "PKCS11_CONFIG_SECONDARY";
private static final String PROP_PIN_SECONDARY = "PIN_SECONDARY";
private static final String PROP_RELOAD_INTERVAL_MINUTES = "RELOAD_INTERVAL_MINUTES";
/** 설정 구분자. HSM 상태 조회 API 응답에도 그대로 노출된다. */
public static final String CONFIG_PRIMARY = "PRIMARY";
public static final String CONFIG_SECONDARY = "SECONDARY";
private static final long DEFAULT_RELOAD_INTERVAL_MINUTES = 10;
private Provider pkcs11Provider;
private volatile KeyStore keyStore;
private boolean started;
@@ -77,10 +107,23 @@ public class HsmManager implements Lifecycle {
private volatile char[] pin;
// 재로드 주기 (분 단위). 필요시 PropManager로 외부화 가능.
private static long RELOAD_INTERVAL_MINUTES = 1;
/** 현재 연결에 사용 중인 설정. 미연결이면 null. */
private volatile HsmConfig activeConfig;
// ---- 모니터링용 상태값 (HsmStatusController 에서 조회) ----
private volatile long activeSince;
private volatile long lastReloadAt;
private volatile String lastReloadResult;
private volatile String lastErrorMessage;
private volatile long lastErrorAt;
private volatile int reloadSuccessCount;
private volatile int reloadFailCount;
private volatile int failoverCount;
private volatile long reloadIntervalMinutes = DEFAULT_RELOAD_INTERVAL_MINUTES;
private ScheduledExecutorService scheduler;
private ScheduledFuture<?> reloadFuture;
private volatile boolean propListenerRegistered;
private HsmManager() {
}
@@ -89,6 +132,112 @@ public class HsmManager implements Lifecycle {
return ApplicationContextProvider.getContext().getBean(HsmManager.class);
}
// -------------------------------------------------------------------------
// 설정 후보 (primary / secondary)
// -------------------------------------------------------------------------
/**
* 한 번의 연결 시도에 필요한 설정 한 벌. PropManager 에서 읽어 복호화까지 마친 값이다.
*/
static final class HsmConfig {
final String name;
final String configContent;
final char[] pin;
HsmConfig(String name, String configContent, char[] pin) {
this.name = name;
this.configContent = configContent;
this.pin = pin;
}
/** PropManager 값이 바뀌었는지 판단하기 위한 비교. */
boolean sameAs(HsmConfig other) {
if (other == null) {
return false;
}
return name.equals(other.name)
&& configContent.equals(other.configContent)
&& Arrays.equals(pin, other.pin);
}
}
/**
* 연결 시도 결과. Security 등록 전 상태이며, 완전히 성공한 경우에만
* applyConnection() 을 통해 멤버변수로 승격된다.
*/
private static final class HsmConnection {
final HsmConfig config;
final Provider provider;
final KeyStore keyStore;
HsmConnection(HsmConfig config, Provider provider, KeyStore keyStore) {
this.config = config;
this.provider = provider;
this.keyStore = keyStore;
}
}
/**
* PropManager 에서 매번 새로 읽어 primary -> secondary 순서의 연결 후보를 만든다.
* 스케줄러/프로퍼티 변경 이벤트 모두 이 메서드를 통하므로 변경된 값이 즉시 반영된다.
* PKCS11_CONFIG 가 비어 있는 후보는 제외한다.
*/
private List<HsmConfig> loadConfigCandidates() {
PropManager propManager = PropManager.getInstance();
EncryptionManager encManager = EncryptionManager.getInstance();
List<HsmConfig> candidates = new ArrayList<>();
String primaryConfig = decrypt(encManager, propManager.getProperty(GROUP_NAME, PROP_CONFIG));
String primaryPin = decrypt(encManager, propManager.getProperty(GROUP_NAME, PROP_PIN));
if (StringUtils.isNotBlank(primaryConfig)) {
candidates.add(new HsmConfig(CONFIG_PRIMARY, normalizeConfig(primaryConfig), toPin(primaryPin)));
}
String secondaryConfig = decrypt(encManager, propManager.getProperty(GROUP_NAME, PROP_CONFIG_SECONDARY));
if (StringUtils.isNotBlank(secondaryConfig)) {
// PIN_SECONDARY 미설정이면 primary PIN 을 재사용한다 (슬롯만 이중화하는 구성 지원)
String rawSecondaryPin = propManager.getProperty(GROUP_NAME, PROP_PIN_SECONDARY);
String secondaryPin = StringUtils.isNotBlank(rawSecondaryPin) ? decrypt(encManager, rawSecondaryPin) : primaryPin;
candidates.add(new HsmConfig(CONFIG_SECONDARY, normalizeConfig(secondaryConfig), toPin(secondaryPin)));
}
return candidates;
}
private static String decrypt(EncryptionManager encManager, String value) {
if (value == null) {
return null;
}
return encManager.decryptDBData(value);
}
private static String normalizeConfig(String configContent) {
return configContent.trim().replace("\\n", "\n");
}
private static char[] toPin(String pinStr) {
return (pinStr != null) ? pinStr.toCharArray() : null;
}
private static HsmConfig findByName(List<HsmConfig> candidates, String name) {
if (name == null) {
return null;
}
for (HsmConfig candidate : candidates) {
if (name.equals(candidate.name)) {
return candidate;
}
}
return null;
}
// -------------------------------------------------------------------------
// Lifecycle
// -------------------------------------------------------------------------
@Override
public void start() throws LifecycleException {
if (started) {
@@ -99,6 +248,7 @@ public class HsmManager implements Lifecycle {
try {
init();
startReloadScheduler();
registerPropertyChangeListener();
} catch (Exception e) {
throw new LifecycleException(ExceptionUtil.getErrorCode(e, "RECEAIHSM002"));
}
@@ -109,38 +259,133 @@ public class HsmManager implements Lifecycle {
private void init() throws Exception {
String reloadIntervalStr = PropManager.getInstance().getProperty(GROUP_NAME, PROP_RELOAD_INTERVAL_MINUTES, "10");
RELOAD_INTERVAL_MINUTES = Long.parseLong(reloadIntervalStr);
EncryptionManager encManager = EncryptionManager.getInstance();
applyReloadInterval();
String configContent = encManager.decryptDBData(PropManager.getInstance().getProperty(GROUP_NAME, PROP_CONFIG));
String pinStr = encManager.decryptDBData(PropManager.getInstance().getProperty(GROUP_NAME, PROP_PIN));
if (configContent == null || configContent.trim().isEmpty()) {
List<HsmConfig> candidates = loadConfigCandidates();
if (candidates.isEmpty()) {
logger.warn("HsmManager] PKCS11_CONFIG 가 설정되지 않았습니다. HSM 초기화를 건너뜁니다.");
return;
}
pkcs11Provider = createProvider(configContent.trim().replace("\\n", "\n"));
HsmConnection connection = connectFirstAvailable(candidates);
applyConnection(connection);
// 이미 등록된 Provider 가 있으면 제거 후 재등록
Provider existing = Security.getProvider(pkcs11Provider.getName());
if (existing != null) {
Security.removeProvider(existing.getName());
}
Security.addProvider(pkcs11Provider);
keyStore = KeyStore.getInstance("PKCS11", pkcs11Provider);
this.pin = (pinStr != null) ? pinStr.toCharArray() : null;
keyStore.load(null, pin);
logger.warn("HsmManager] 초기화 완료. Provider=" + pkcs11Provider.getName());
logKeyStore(this.keyStore);
logger.warn("HsmManager] 초기화 완료. config=" + connection.config.name
+ ", Provider=" + connection.provider.getName());
}
private void logKeyStore(KeyStore keyStore) throws KeyStoreException, NoSuchAlgorithmException, UnrecoverableKeyException {
java.util.Enumeration<String> aliases = keyStore.aliases();
/**
* RELOAD_INTERVAL_MINUTES 를 다시 읽어 적용한다.
*
* @return 값이 변경되어 스케줄 재등록이 필요하면 true
*/
private boolean applyReloadInterval() {
long newInterval = reloadIntervalMinutes;
try {
String value = PropManager.getInstance().getProperty(GROUP_NAME, PROP_RELOAD_INTERVAL_MINUTES,
String.valueOf(DEFAULT_RELOAD_INTERVAL_MINUTES));
if (StringUtils.isNotBlank(value)) {
newInterval = Long.parseLong(value.trim());
}
} catch (Exception e) {
logger.warn("HsmManager] " + PROP_RELOAD_INTERVAL_MINUTES + " 값이 올바르지 않아 기존 값("
+ reloadIntervalMinutes + "분)을 유지합니다: " + e.getMessage());
return false;
}
if (newInterval <= 0) {
newInterval = DEFAULT_RELOAD_INTERVAL_MINUTES;
}
if (newInterval == reloadIntervalMinutes) {
return false;
}
reloadIntervalMinutes = newInterval;
return true;
}
// -------------------------------------------------------------------------
// 연결
// -------------------------------------------------------------------------
/**
* 후보 설정을 primary -> secondary 순서로 시도하여 최초로 성공한 연결을 반환한다.
* 각 후보는 Provider 생성 + KeyStore.load + 키 목록 조회(probe)까지 모두 성공해야
* 정상으로 간주한다. 전부 실패하면 마지막 예외를 던진다.
*/
private HsmConnection connectFirstAvailable(List<HsmConfig> candidates) throws Exception {
Exception lastException = null;
for (HsmConfig config : candidates) {
try {
HsmConnection connection = connect(config);
logger.warn("HsmManager] HSM 연결 성공. config=" + config.name
+ ", Provider=" + connection.provider.getName());
return connection;
} catch (Exception e) {
lastException = e;
recordError(config.name + " 설정 연결 실패: " + e.getMessage());
logger.warn("HsmManager] HSM 연결 실패. config=" + config.name + " : " + e.getMessage(), e);
}
}
if (lastException != null) {
throw lastException;
}
throw new HsmException("HSM 연결 후보 설정이 없습니다.");
}
/**
* 단일 설정으로 Provider/KeyStore 를 새로 생성한다. Security 에는 아직 등록하지 않으므로
* 여기서 실패해도 현재 사용 중인 Provider/keyStore 는 영향을 받지 않는다.
*/
private HsmConnection connect(HsmConfig config) throws Exception {
Provider provider = createProvider(config.configContent);
KeyStore ks = KeyStore.getInstance("PKCS11", provider);
ks.load(null, config.pin);
logKeyStore(ks);
return new HsmConnection(config, provider, ks);
}
/**
* 신규 연결을 멤버변수로 승격한다. 기존 Provider 는 이 시점에서만 logout/제거된다.
*/
private void applyConnection(HsmConnection connection) {
Provider oldProvider = this.pkcs11Provider;
HsmConfig oldConfig = this.activeConfig;
if (oldProvider != null && oldProvider != connection.provider) {
if (oldProvider instanceof AuthProvider) {
try {
((AuthProvider) oldProvider).logout();
} catch (Exception logoutEx) {
logger.warn("HsmManager] 기존 세션 logout 실패(무시하고 진행): " + logoutEx.getMessage());
}
}
Security.removeProvider(oldProvider.getName());
}
// 동일 이름으로 이미 등록된 Provider 가 있으면 제거 후 재등록
Provider registered = Security.getProvider(connection.provider.getName());
if (registered != null && registered != connection.provider) {
Security.removeProvider(registered.getName());
}
Security.addProvider(connection.provider);
this.pkcs11Provider = connection.provider;
this.keyStore = connection.keyStore;
this.activeConfig = connection.config;
this.pin = connection.config.pin;
this.activeSince = System.currentTimeMillis();
if (oldConfig != null && !oldConfig.name.equals(connection.config.name)) {
failoverCount++;
logger.warn("HsmManager] HSM 설정 절체: " + oldConfig.name + " -> " + connection.config.name);
}
}
private void logKeyStore(KeyStore keyStore)
throws KeyStoreException, NoSuchAlgorithmException, UnrecoverableKeyException {
java.util.Enumeration<String> aliases = keyStore.aliases();
StringBuilder aliasList = new StringBuilder();
while (aliases.hasMoreElements()) {
if (aliasList.length() > 0) aliasList.append(", ");
@@ -157,7 +402,11 @@ public class HsmManager implements Lifecycle {
}
}
logger.warn("HsmManager] HSM 키 목록: [" + aliasList + "]");
}
}
// -------------------------------------------------------------------------
// 주기적 재로드
// -------------------------------------------------------------------------
/**
* 별도 스레드에서 주기적으로 KeyStore 를 다시 로드하여
@@ -172,12 +421,29 @@ public class HsmManager implements Lifecycle {
reloadFuture = scheduler.scheduleWithFixedDelay(
this::reloadKeyStoreSafely,
RELOAD_INTERVAL_MINUTES,
RELOAD_INTERVAL_MINUTES,
reloadIntervalMinutes,
reloadIntervalMinutes,
TimeUnit.MINUTES
);
logger.warn("HsmManager] KeyStore 주기적 재로드 스케줄러 시작. interval=" + RELOAD_INTERVAL_MINUTES + "");
logger.warn("HsmManager] KeyStore 주기적 재로드 스케줄러 시작. interval=" + reloadIntervalMinutes + "");
}
/** RELOAD_INTERVAL_MINUTES 변경 시 스케줄을 다시 등록한다. */
private synchronized void rescheduleReload() {
if (scheduler == null || scheduler.isShutdown()) {
return;
}
if (reloadFuture != null) {
reloadFuture.cancel(false);
}
reloadFuture = scheduler.scheduleWithFixedDelay(
this::reloadKeyStoreSafely,
reloadIntervalMinutes,
reloadIntervalMinutes,
TimeUnit.MINUTES
);
logger.warn("HsmManager] KeyStore 재로드 주기 변경 적용: " + reloadIntervalMinutes + "");
}
/**
@@ -196,79 +462,181 @@ public class HsmManager implements Lifecycle {
* KeyStore 를 다시 로드한다. 외부(getSecretKey 등)에서 키 미스 발생 시
* 즉시 재시도용으로 직접 호출할 수도 있다.
*
* 세션 누적 방지를 위해 새 KeyStore 인스턴스를 만들지 않고,
* 기존 keyStore 객체에 다시 load() 하여 기존 PKCS11 세션을 재사용한다.
* 연속 실패가 임계치를 넘으면 Provider 자체를 재생성한다.
* 처리 순서:
* 1) PropManager 에서 설정을 매번 새로 읽는다 (변경값 즉시 반영)
* 2) 설정이 변경되었거나 아직 연결이 없으면 primary -> secondary 순으로 전체 재연결
* 3) 현재 secondary 로 동작 중이면 primary 복귀를 먼저 시도
* 4) 그 외에는 기존 keyStore 인스턴스에 다시 load() (PKCS11 세션 재사용).
* 실패하면 primary -> secondary 순으로 전체 재연결
*
* 어느 경로든 신규 연결이 완전히 성공한 경우에만 keyStore 멤버변수를 교체한다.
*/
public synchronized void reloadKeyStoreIfNeeded() throws Exception {
if (pkcs11Provider == null) {
return; // HSM 비활성화 상태
List<HsmConfig> candidates = loadConfigCandidates();
if (candidates.isEmpty()) {
logger.warn("HsmManager] PKCS11_CONFIG 가 설정되지 않아 재로드를 건너뜁니다.");
return;
}
HsmConfig active = this.activeConfig;
HsmConfig currentCandidate = findByName(candidates, active == null ? null : active.name);
// 2) 미연결 상태이거나 현재 사용 중인 설정값 자체가 변경된 경우
if (active == null || pkcs11Provider == null || currentCandidate == null
|| !currentCandidate.sameAs(active)) {
logger.warn("HsmManager] HSM 설정 변경 또는 미연결 상태 감지 → 전체 재연결을 수행합니다.");
reconnect(candidates);
return;
}
// 3) secondary 로 동작 중이면 primary 복귀를 우선 시도
HsmConfig preferred = candidates.get(0);
if (!preferred.name.equals(active.name)) {
try {
HsmConnection connection = connect(preferred);
applyConnection(connection);
recordReloadSuccess(preferred.name + " 설정으로 복귀 성공");
logger.warn("HsmManager] " + preferred.name + " 설정으로 복귀했습니다.");
return;
} catch (Exception e) {
logger.warn("HsmManager] " + preferred.name + " 복귀 시도 실패. 현재 " + active.name
+ " 설정을 유지합니다: " + e.getMessage());
}
}
// 4) 현재 연결 유지 재로드 (세션 재사용)
try {
if (keyStore != null) {
keyStore.load(null, pin);
logger.warn("HsmManager] KeyStore 재로드 완료 (기존 세션 재사용).");
logKeyStore(keyStore);
logger.warn("HsmManager] KeyStore 재로드 완료 (config=" + active.name + ", 기존 세션 재사용).");
} else {
KeyStore ks = KeyStore.getInstance("PKCS11", pkcs11Provider);
ks.load(null, pin);
logKeyStore(ks);
this.keyStore = ks;
logger.warn("HsmManager] KeyStore 신규 생성 완료.");
logger.warn("HsmManager] KeyStore 신규 생성 완료 (config=" + active.name + ").");
}
recordReloadSuccess(active.name + " 설정 재로드 성공");
logKeyStore(keyStore);
} catch (Exception e) {
} catch (Exception e) {
logger.warn("HsmManager] KeyStore 재로드 실패:" + e.getMessage(), e);
logger.warn("HsmManager] Provider 전체 재초기화를 시도합니다.");
fullReinitialize();
logger.warn("HsmManager] 후보 설정(PRIMARY→SECONDARY) 전체 재연결을 시도합니다.");
reconnect(candidates);
}
}
/**
* 세션 누적, 네트워크 단절 등으로 일반 재로드가 더 이상 복구되지 않을 때
* 기존 세션을 정리하고 Provider 를 완전히 새로 생성한다.
* 세션 누적, 네트워크 단절, 설정 변경 등으로 일반 재로드가 더 이상 복구되지 않을 때
* primary -> secondary 순서로 Provider 를 완전히 새로 생성한다.
*
* 신규 Provider/KeyStore 준비가 완전히 성공한 후에만 기존 Provider 를 제거하고 교체한다.
* 재초기화 중 예외가 발생하면 기존 Provider 와 keyStore 를 그대로 유지한다
* 모든 후보가 실패하면 기존 Provider 와 keyStore 를 그대로 유지한다
* (서비스 중단보다 마지막 정상 상태 보존을 우선).
*/
private void fullReinitialize() throws Exception {
Provider oldProvider = this.pkcs11Provider;
private void reconnect(List<HsmConfig> candidates) throws Exception {
try {
// 1. 신규 Provider 인스턴스 생성 (Security 미등록 상태)
String configContent = EncryptionManager.getInstance()
.decryptDBData(PropManager.getInstance().getProperty(GROUP_NAME, PROP_CONFIG));
Provider newProvider = createProvider(configContent.trim().replace("\\n", "\n"));
// 2. 신규 Provider 로 KeyStore 로드 테스트
// KeyStore.getInstance(type, providerInstance) 는 Security 등록 없이도 동작하므로
// 여기서 실패해도 oldProvider/keyStore 는 변경되지 않은 상태를 유지함
KeyStore ks = KeyStore.getInstance("PKCS11", newProvider);
ks.load(null, pin);
// 3. 신규 연결 성공 → 기존 Provider 정리 후 교체
if (oldProvider instanceof AuthProvider) {
try {
((AuthProvider) oldProvider).logout();
} catch (Exception logoutEx) {
logger.warn("HsmManager] 기존 세션 logout 실패(무시하고 진행): " + logoutEx.getMessage());
}
}
Security.removeProvider(oldProvider.getName());
Security.addProvider(newProvider);
this.pkcs11Provider = newProvider;
this.keyStore = ks;
logger.warn("HsmManager] Provider 전체 재초기화 성공.");
HsmConnection connection = connectFirstAvailable(candidates);
applyConnection(connection);
recordReloadSuccess(connection.config.name + " 설정 재연결 성공");
logger.warn("HsmManager] HSM 재연결 성공. config=" + connection.config.name);
} catch (Exception e) {
logger.warn("HsmManager] Provider 전체 재초기화 실패. 이전 keyStore 를 그대로 유지합니다: " + e.getMessage(), e);
recordReloadFailure(e.getMessage());
logger.warn("HsmManager] HSM 재연결 실패. 이전 keyStore 를 그대로 유지합니다: " + e.getMessage(), e);
throw e;
}
}
private void recordReloadSuccess(String detail) {
lastReloadAt = System.currentTimeMillis();
lastReloadResult = "SUCCESS - " + detail;
reloadSuccessCount++;
}
private void recordReloadFailure(String detail) {
lastReloadAt = System.currentTimeMillis();
lastReloadResult = "FAIL - " + detail;
reloadFailCount++;
recordError(detail);
}
private void recordError(String message) {
lastErrorMessage = message;
lastErrorAt = System.currentTimeMillis();
}
// -------------------------------------------------------------------------
// PropManager 변경 즉시 반영
// -------------------------------------------------------------------------
private void registerPropertyChangeListener() {
if (propListenerRegistered) {
return;
}
try {
PropManager.getInstance().addPropertyChangeListener(this);
propListenerRegistered = true;
logger.warn("HsmManager] PropManager PropertyChangeListener 등록 완료");
} catch (Exception e) {
logger.warn("HsmManager] PropManager PropertyChangeListener 등록 실패(주기적 재로드로 대체): "
+ e.getMessage());
}
}
private void unregisterPropertyChangeListener() {
if (!propListenerRegistered) {
return;
}
try {
PropManager.getInstance().removePropertyChangeListener(this);
} catch (Exception e) {
logger.warn("HsmManager] PropManager PropertyChangeListener 해제 실패(무시): " + e.getMessage());
}
propListenerRegistered = false;
}
/**
* 관리 포털에서 PropManager.reload("HSM") 또는 setProperty 를 호출하면 수신된다.
* 재로드 자체는 HSM 통신을 수반하므로 호출 스레드를 막지 않도록 스케줄러 스레드에 위임한다.
*/
@Override
public void propertyChange(PropertyChangeEvent evt) {
if (!isHsmGroupEvent(evt)) {
return;
}
if (applyReloadInterval()) {
rescheduleReload();
}
ScheduledExecutorService currentScheduler = this.scheduler;
if (currentScheduler == null || currentScheduler.isShutdown()) {
return;
}
logger.warn("HsmManager] HSM 프로퍼티 변경 감지 → 설정 재적용을 요청합니다.");
currentScheduler.execute(this::reloadKeyStoreSafely);
}
/**
* PropManager 는 reload(group) 시 propertyName 에 그룹명을, setProperty 시 키명을 담고
* source 에는 항상 해당 그룹의 PropGroupVO 를 담는다. 두 경우를 모두 인식한다.
*/
private boolean isHsmGroupEvent(PropertyChangeEvent evt) {
if (evt == null) {
return false;
}
if (GROUP_NAME.equals(evt.getPropertyName())) {
return true;
}
Object source = evt.getSource();
return (source instanceof PropGroupVO) && GROUP_NAME.equals(((PropGroupVO) source).getName());
}
// -------------------------------------------------------------------------
// Provider 생성
// -------------------------------------------------------------------------
/**
* JDK 버전에 따라 SunPKCS11 Provider 를 생성한다.
*
@@ -304,6 +672,8 @@ public class HsmManager implements Lifecycle {
}
lifecycle.fireLifecycleEvent(STOPING_EVENT, this);
unregisterPropertyChangeListener();
if (reloadFuture != null) {
reloadFuture.cancel(false);
}
@@ -323,6 +693,8 @@ public class HsmManager implements Lifecycle {
}
pkcs11Provider = null;
keyStore = null;
activeConfig = null;
activeSince = 0;
started = false;
lifecycle.fireLifecycleEvent(STOPPED_EVENT, this);
@@ -375,4 +747,98 @@ public class HsmManager implements Lifecycle {
return false;
}
}
}
// -------------------------------------------------------------------------
// 모니터링용 조회 (HsmStatusController)
// -------------------------------------------------------------------------
/** 현재 연결에 사용 중인 설정 이름(PRIMARY/SECONDARY). 미연결이면 null. */
public String getActiveConfigName() {
HsmConfig config = this.activeConfig;
return (config == null) ? null : config.name;
}
/** 현재 secondary 설정으로 절체된 상태인지 여부. */
public boolean isUsingSecondaryConfig() {
return CONFIG_SECONDARY.equals(getActiveConfigName());
}
/** 현재 연결에 실제로 사용된 pkcs11.cfg 내용. PIN 은 포함되지 않는다. */
public String getActiveConfigContent() {
HsmConfig config = this.activeConfig;
return (config == null) ? null : config.configContent;
}
/**
* 현재 PropManager 값 기준으로 실제 적용될 pkcs11.cfg 내용을 후보별로 반환한다.
* PIN 은 포함하지 않는다. (설정이름 -> cfg 내용, primary 우선순)
*/
public java.util.Map<String, String> getResolvedConfigContents() {
java.util.Map<String, String> contents = new java.util.LinkedHashMap<>();
try {
for (HsmConfig config : loadConfigCandidates()) {
contents.put(config.name, config.configContent);
}
} catch (Exception e) {
logger.warn("HsmManager] 연결 후보 설정 조회 실패: " + e.getMessage());
}
return contents;
}
/** 현재 KeyStore 의 alias 목록. HSM 통신이 발생한다. */
public List<String> getKeyAliases() throws Exception {
KeyStore ks = this.keyStore;
if (ks == null) {
return Collections.emptyList();
}
List<String> aliases = new ArrayList<>();
java.util.Enumeration<String> e = ks.aliases();
while (e.hasMoreElements()) {
aliases.add(e.nextElement());
}
return aliases;
}
public String getProviderName() {
Provider provider = this.pkcs11Provider;
return (provider == null) ? null : provider.getName();
}
public long getReloadIntervalMinutes() {
return reloadIntervalMinutes;
}
/** 현재 설정으로 연결된 시각(epoch millis). 미연결이면 0. */
public long getActiveSince() {
return activeSince;
}
public long getLastReloadAt() {
return lastReloadAt;
}
public String getLastReloadResult() {
return lastReloadResult;
}
public String getLastErrorMessage() {
return lastErrorMessage;
}
public long getLastErrorAt() {
return lastErrorAt;
}
public int getReloadSuccessCount() {
return reloadSuccessCount;
}
public int getReloadFailCount() {
return reloadFailCount;
}
/** primary <-> secondary 절체가 발생한 횟수. */
public int getFailoverCount() {
return failoverCount;
}
}
@@ -1,6 +1,7 @@
package com.eactive.eai.common.logger;
import java.util.List;
import java.util.Properties;
import com.eactive.eai.adapter.ElinkAdapter;
@@ -150,7 +151,7 @@ public class DBLogTransactionLogger implements TransactionLogger {
// 템플릿만 남겨두고, 나머지는 사이트에 맞게 수정 필요함.
//---------------------------------------------------->
boolean itsmEnabled = false;
if((itsmEnabled) && !MessageUtil.checkRspErrCd(message.getRspErrCd())) {
if((itsmEnabled) && !MessageUtil.checkRspErrCd(message.getLogRspErrCd())) {
if(logger.isDebug()) {
logger.debug(guidLogPrefix + " ITSM Error Message Notify! ");
}
@@ -176,6 +177,83 @@ public class DBLogTransactionLogger implements TransactionLogger {
}
}
/**
* 1. 기능 : 여러 건의 로깅 정보를 한 트랜잭션으로 적재 (COMMIT 1회)
* 2. 처리 개요 :
* - log()의 건별 처리와 달리 COMMIT 횟수를 배치 크기만큼 줄인다.
* - LOG_TYPE 판정 규칙은 log()과 동일하게 유지한다.
* 3. 주의사항
* - 실시간 모니터링(EAIServiceMonitor) 전달은 발행측 EAILogSender.send()에서
* 이미 처리하므로 여기서는 다루지 않는다.
*
* @param items {EAIMessage, Properties} 쌍의 목록
**/
public void logBatch(List<Object[]> items) {
if (items == null || items.isEmpty()) return;
logCount += items.size();
try {
insertLogBatch(items);
} catch (Exception e) {
errCount++;
if (logger.isError()) logger.error("DBLogTransactionLogger] logBatch ERROR. - " + e.getMessage(), e);
}
}
public static void insertLogBatch(List<Object[]> items) {
if (items == null || items.isEmpty()) return;
// Direct DB Logging - 판정 규칙은 log()과 동일
String logType = "DB";
String setLogType = PropManager.getInstance().getProperty("LOG_TYPE");
if (setLogType != null) {
logType = setLogType;
}
if (!"DB".equals(logType) || !EAIDBLogControl.isEnable()) {
for (Object[] item : items) {
writeFileLog((EAIMessage) item[0], (Properties) item[1]);
}
return;
}
EAILogBatchWriter writer = ApplicationContextProvider.getContext().getBean(EAILogBatchWriter.class);
try {
writer.writeBatch(items);
} catch (Exception be) {
// 배치는 한 건만 실패해도 트랜잭션 전체가 롤백된다.
// 정상 건까지 유실되지 않도록 건별 독립 트랜잭션으로 재시도한다.
if (logger.isError()) {
logger.error("DBLogTransactionLogger] insertLogBatch failed, retry one by one. size=" + items.size(), be);
}
for (Object[] item : items) {
EAIMessage eaiMessage = (EAIMessage) item[0];
Properties prop = (Properties) item[1];
try {
writer.writeOne(eaiMessage, prop);
} catch (Exception e) {
String message = e.getMessage();
// DB Connection Error일 경우에만 DB 로깅을 중단한다.
if ("ConnectionError".equals(message) || StringUtils.contains(message, "JDBCConnectionException")
|| StringUtils.contains(message, "Unable to acquire JDBC Connection")) {
EAIDBLogControl.setEnable(false);
}
if (logger.isError()) {
logger.error("DBLogTransactionLogger] insertLogBatch single retry failed. - " + message, e);
}
writeFileLog(eaiMessage, prop);
}
}
}
}
private static void writeFileLog(EAIMessage eaiMessage, Properties prop) {
try {
EAIFileLogger.getInstance().setLog(eaiMessage, prop);
} catch (Exception fe) {
if (logger.isError()) logger.error("DBLogTransactionLogger] file log failed. - " + fe.getMessage(), fe);
}
}
public static void insertLog(EAIMessage eaiMessage, Properties prop) throws EAILogException {
String guidLogPrefix = "DBLogTransactionLogger] GUID["+ eaiMessage.getMapper().getGuid(eaiMessage.getStandardMessage())
+"] UUID["+eaiMessage.getSvcOgNo()+"] ";
@@ -276,6 +276,8 @@ public class EAIFileLogger
String psvItfTp = svcMsg.getPsvItfTp(); // 수동 Syunc/Async
int logPssSno = message.getLogPssSno();
String rspErrCd = message.getRspErrCd();
// 내부오류 대체응답 시 원본 에러코드 기준으로 로깅한다.
String logRspErrCd = message.getLogRspErrCd();
// Duplication Error 방지를 위해
// 원 로그처리일련번호를 저장 : 2009.07.13
@@ -629,7 +631,7 @@ public class EAIFileLogger
sb.appendAndDelimeter( NullControl.addSpace(message.getSngSysItfTp())); //기동시스템어댑터업무그룹명
sb.appendAndDelimeter( NullControl.addSpace(message.getLydMsgID())); //현재메시지ID명
sb.appendAndDelimeter( NullControl.addSpace(message.getRspErrCd())); //응답에러코드명
sb.appendAndDelimeter( NullControl.addSpace(logRspErrCd)); //응답에러코드명
sb.appendAndDelimeter( msgPssTm); //메시지처리시각
sb.appendAndDelimeter( String.valueOf(message.getSvrLogLvl())); //서버로그레벨번호
//index 20
@@ -715,8 +717,9 @@ public class EAIFileLogger
sb.appendAndDelimeter( NullControl.addSpace(message.getRspnsChngMsgType())); // 응답변환유형
// log level 'E' or 'F'
if ("E".equals(message.getRspErrCd().substring(1, 2)) || "F".equals(message.getRspErrCd().substring(1, 2))) {
sb.appendAndDelimeter( NullControl.addSpace(message.getRspErrCd())); //EAI에러코드
String logErrLvl = StringUtils.substring(logRspErrCd, 1, 2);
if ("E".equals(logErrLvl) || "F".equals(logErrLvl)) {
sb.appendAndDelimeter( NullControl.addSpace(logRspErrCd)); //EAI에러코드
sb.appendAndDelimeter( StringUtil.chunkString(message.getRspErrMsg(),1000)); //EAI에러내용
}
else {
@@ -0,0 +1,49 @@
package com.eactive.eai.common.logger;
import java.util.List;
import java.util.Properties;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.stereotype.Service;
import org.springframework.transaction.annotation.Propagation;
import org.springframework.transaction.annotation.Transactional;
import com.eactive.eai.common.message.EAIMessage;
/**
* 1. 기능 : 비동기 거래로그를 여러 묶어 트랜잭션으로 적재
* 2. 처리 개요 :
* - EAILogDAO는 클래스 레벨 @Transactional(기본 propagation REQUIRED)이므로
* writeBatch 안에서 호출하면 별도 트랜잭션을 열지 않고 바깥 트랜잭션에 합류한다.
* - 결과적으로 N건이 COMMIT 1회로 처리되어 Oracle log file sync 대기가 1/N로 줄어든다.
* 3. 주의사항
* - 배치 건이라도 예외가 나면 트랜잭션 전체가 롤백된다.
* 호출측(DBLogTransactionLogger.insertLogBatch)에서 건별 재시도로 폴백해야 한다.
*/
@Service
public class EAILogBatchWriter {
@Autowired
private EAILogDAO dao;
/**
* N건을 하나의 트랜잭션으로 적재한다. (COMMIT 1회)
*
* @param items {EAIMessage, Properties} 쌍의 목록
*/
@Transactional
public void writeBatch(List<Object[]> items) throws Exception {
for (Object[] item : items) {
dao.addEAISvcLog((EAIMessage) item[0], (Properties) item[1]);
}
}
/**
* 배치 실패 건별 재시도용. 건이 독립 트랜잭션이므로
* 특정 건의 실패가 나머지 건에 영향을 주지 않는다.
*/
@Transactional(propagation = Propagation.REQUIRES_NEW)
public void writeOne(EAIMessage message, Properties prop) throws Exception {
dao.addEAISvcLog(message, prop);
}
}
@@ -220,6 +220,8 @@ public class EAILogDAO {
String psvItfTp = svcMsg.getPsvItfTp(); // 수동 Syunc/Async
int logPssSno = message.getLogPssSno();
String rspErrCd = message.getRspErrCd();
// 내부오류 대체응답 원본 에러코드 기준으로 로깅한다.
String logRspErrCd = message.getLogRspErrCd();
// Duplication Error 방지를 위해
// 로그처리일련번호를 저장 : 2009.07.13
@@ -565,7 +567,7 @@ public class EAILogDAO {
// 현재메시지ID명
eaiLog.setPrsntmsgidname(message.getLydMsgID());
// 응답에러코드명
eaiLog.setRspnserrcdname(message.getRspErrCd());
eaiLog.setRspnserrcdname(logRspErrCd);
// 메시지처리시각
eaiLog.setMsgprcssyms(msgPssTm);
// 서버로그레벨번호
@@ -659,10 +661,10 @@ public class EAILogDAO {
eaiLog.setRspnschngmsgtype(message.getRspnsChngMsgType());
// log level 'E' or 'F'
if ("E".equals(message.getRspErrCd().substring(1, 2))
|| "F".equals(message.getRspErrCd().substring(1, 2))) {
String logErrLvl = StringUtils.substring(logRspErrCd, 1, 2);
if ("E".equals(logErrLvl) || "F".equals(logErrLvl)) {
// EAI에러코드
eaiLog.setEaierrcd(message.getRspErrCd());
eaiLog.setEaierrcd(logRspErrCd);
// EAI에러내용
eaiLog.setEaierrctnt(StringUtil.chunkString(message.getRspErrMsg(), 1000));
}
@@ -724,11 +726,11 @@ public class EAILogDAO {
}
// 에러로그를 별도의 테이블에 저장하도록 한다.
if (!MessageUtil.checkRspErrCd(message.getRspErrCd())) {
if (!MessageUtil.checkRspErrCd(logRspErrCd)) {
try {
// 거래통제, 유량제어에 의한 에러는 저장하지 않도록 한다.
if (!(EAIMessageKeys.EAI_BLOCKED_CODE.equals(message.getRspErrCd())
|| EAIMessageKeys.EAI_INFLOW_BLOCKED_CODE.equals(message.getRspErrCd()))) {
if (!(EAIMessageKeys.EAI_BLOCKED_CODE.equals(logRspErrCd)
|| EAIMessageKeys.EAI_INFLOW_BLOCKED_CODE.equals(logRspErrCd))) {
addErrorLog(message); // 에러로그
}
} catch (Exception ex) {
@@ -741,6 +743,8 @@ public class EAILogDAO {
public void addErrorLog(EAIMessage message) throws DAOException {
try {
String serverName = EAIServerManager.getInstance().getLocalServerName();
// 내부오류 대체응답 원본 에러코드 기준으로 로깅한다.
String logRspErrCd = message.getLogRspErrCd();
EAIErrorLog eaiErrorLog = (EAIErrorLog) applicationContext.getBean(RollingTable.class, EAIErrorLog.class,
message.getMsgRcvTm());
@@ -760,16 +764,16 @@ public class EAILogDAO {
// EAI서비스명
eaiErrorLog.setEaisvcname(message.getEAISvcCd());
// 응답에러코드명
eaiErrorLog.setRspnserrcdname(message.getRspErrCd());
eaiErrorLog.setRspnserrcdname(logRspErrCd);
// 기동시스템어댑터업무그룹명
eaiErrorLog.setGstatsysadptrbzwkgroupname(message.getSngSysItfTp());
// 수동시스템어댑터업무그룹명
eaiErrorLog.setPsvsysadptrbzwkgroupname(message.getCurrentSvcMsg().getPsvSysItfTp());
if ("E".equals(message.getRspErrCd().substring(1, 2))
|| "F".equals(message.getRspErrCd().substring(1, 2))) {
String logErrLvl = StringUtils.substring(logRspErrCd, 1, 2);
if ("E".equals(logErrLvl) || "F".equals(logErrLvl)) {
// EAI에러코드
eaiErrorLog.setEaierrcd(message.getRspErrCd());
eaiErrorLog.setEaierrcd(logRspErrCd);
// EAI에러내용
eaiErrorLog.setEaierrctnt(StringUtil.chunkString(message.getRspErrMsg(), 500));
}
@@ -1,5 +1,6 @@
package com.eactive.eai.common.logger;
import java.util.List;
import java.util.Properties;
import org.apache.commons.lang3.SerializationUtils;
@@ -71,7 +72,7 @@ public class EAILogSender {
}
}
else if(svcLogLvl == 1) {
isLogging = ! MessageUtil.checkRspErrCd(message.getRspErrCd());
isLogging = ! MessageUtil.checkRspErrCd(message.getLogRspErrCd());
}
else {
isLogging = false;
@@ -105,23 +106,48 @@ public class EAILogSender {
// 실시간 모니터링 로그
EAIServiceMonitor servicemonitor = EAIServiceMonitor.getInstance();
if(EAIMessageKeys.EAI_BLOCKED_CODE.equals(message.getRspErrCd())) {
if(logger.isWarn()) {
logger.warn(guidLogPrefix + " 거래통제 실시간 모니터링 SKIP - " + message.getEAISvcCd()
+ ", "+message.getMapper().getGuid(message.getStandardMessage()) );
}
}else if (EAIMessageKeys.EAI_INFLOW_BLOCKED_CODE.equals(message.getRspErrCd())) {
if(logger.isWarn()) {
logger.warn(guidLogPrefix + " 유량제어 실시간 모니터링 SKIP - " + message.getEAISvcCd()
+ ", "+ message.getMapper().getGuid(message.getStandardMessage()) );
}
}else {
servicemonitor.receiveLogMessage(message);
}
servicemonitor.receiveLogMessage(message);
// if(EAIMessageKeys.EAI_BLOCKED_CODE.equals(message.getRspErrCd())) {
// if(logger.isWarn()) {
// logger.warn(guidLogPrefix + " 거래통제 실시간 모니터링 SKIP - " + message.getEAISvcCd()
// + ", "+message.getMapper().getGuid(message.getStandardMessage()) );
// }
// }else if (EAIMessageKeys.EAI_INFLOW_BLOCKED_CODE.equals(message.getRspErrCd())) {
// if(logger.isWarn()) {
// logger.warn(guidLogPrefix + " 유량제어 실시간 모니터링 SKIP - " + message.getEAISvcCd()
// + ", "+ message.getMapper().getGuid(message.getStandardMessage()) );
// }
// }else {
// servicemonitor.receiveLogMessage(message);
// }
}
}
public static void logDirect(EAIMessage message, Properties prop) throws EAILogException {
txLogger.log(message, prop);
txLogger.log(message, prop);
}
/**
* 여러 건을 트랜잭션(COMMIT 1회)으로 적재한다.
* 비동기 로깅 컨슈머(CustomEventHandler) 모아둔 배치를 넘길 사용한다.
*
* @param items {EAIMessage, Properties} 쌍의 목록
*/
public static void logDirectBatch(List<Object[]> items) {
if (items == null || items.isEmpty()) return;
if (txLogger instanceof DBLogTransactionLogger) {
((DBLogTransactionLogger) txLogger).logBatch(items);
return;
}
// 배치를 지원하지 않는 TransactionLogger 구현이면 건별 처리로 폴백한다.
for (Object[] item : items) {
try {
txLogger.log((EAIMessage) item[0], (Properties) item[1]);
} catch (Exception e) {
logger.error("logDirectBatch fallback failed.", e);
}
}
}
}
@@ -1,11 +1,14 @@
package com.eactive.eai.common.logger;
import java.util.List;
import com.eactive.eai.common.logger.mapper.HttpAdapterExtraLogMapper;
import com.eactive.eai.common.util.Logger;
import com.eactive.eai.data.entity.onl.logger.HttpAdapterExtraLog;
import org.apache.commons.lang.StringUtils;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.stereotype.Service;
import org.springframework.transaction.annotation.Transactional;
@Service
@@ -22,6 +25,20 @@ public class HttpLoggingService {
@Autowired
private HttpAdapterExtraLogFileLogger fileLogger;
/**
* 여러 건을 트랜잭션(COMMIT 1회)으로 적재한다.
* HttpAdapterExtraLogLogger가 @Transactional(REQUIRED)이므로 트랜잭션에 합류한다.
*
* 배치 건이라도 실패하면 전체가 롤백되므로,
* 호출측에서 insertHttpAdapterExtraLog() 건별 재시도해야 한다.
*/
@Transactional
public void insertHttpAdapterExtraLogBatch(List<HttpAdapterExtraLogVo> voList) throws Throwable {
for (HttpAdapterExtraLogVo vo : voList) {
dbLogger.save(mapper.toEntity(vo));
}
}
public void insertHttpAdapterExtraLog(HttpAdapterExtraLogVo httpAdapterExtraLogVo) throws Throwable{
HttpAdapterExtraLog httpAdapterExtraLog = mapper.toEntity(httpAdapterExtraLogVo);
if (EAIDBLogControl.isEnable()) {
@@ -3,59 +3,124 @@ package com.eactive.eai.common.logger.async;
import java.util.ArrayList;
import java.util.List;
import com.eactive.eai.common.logger.EAILogException;
import com.eactive.eai.common.logger.EAILogSender;
import com.eactive.eai.common.message.EAIMessage;
import com.eactive.eai.common.util.Logger;
import com.lmax.disruptor.EventHandler;
import com.lmax.disruptor.LifecycleAware;
import com.lmax.disruptor.TimeoutHandler;
public class CustomEventHandler implements EventHandler<LoggingEvent> {
/**
* 1. 기능 : 거래로그 이벤트를 모아 트랜잭션(COMMIT 1회)으로 적재
* 2. 처리 개요 :
* - Disruptor의 endOfBatch는 "지금 링버퍼에 더 처리할 이벤트가 없다" 신호다.
* 이것을 flush 조건으로 쓰면 한산할 때는 건당 즉시 적재되어 지연이 늘지 않고,
* 부하가 몰릴 때만 배치가 커진다. 별도 타임아웃 flush 스레드가 필요 없다.
* - batchSize는 하한이 아니라 상한이다. "100건 모일 때까지 대기" 아니라
* "한 트랜잭션이 100건을 넘지 않게 끊는다" 의미다.
* - 안전망으로 TimeoutHandler를 구현한다. 유휴 상태가 지속되면 Disruptor가
* onTimeout() 호출하므로, 버퍼에 남은 로그가 방치되지 않는다.
* (WaitStrategy가 TimeoutBlockingWaitStrategy = 설정값 "TIME" 동작. 기본값)
* 3. 주의사항
* - LoggingEvent.clear() EAIMessage 내용까지 비우므로 버퍼에 담은 호출하면 된다.
* 슬롯 참조만 끊고, EAIMessage 해제는 적재 완료 releaseMessages()에서 처리한다.
*/
public class CustomEventHandler implements EventHandler<LoggingEvent>, LifecycleAware, TimeoutHandler {
static Logger logger = Logger.getLogger(Logger.LOGGER_DEFAULT);
String name;
int sleepMs;
private int batchSize = 1;
private int count = 0;
private final List<LoggingEvent> eventList = new ArrayList<>();
public CustomEventHandler() {
}
private final String name;
private final int sleepMs;
private final int batchSize;
private final List<Object[]> buffer;
public CustomEventHandler(String name, int sleepMs, int batchSize) {
this.name = name;
this.sleepMs = sleepMs;
this.batchSize = batchSize;
this.batchSize = (batchSize < 1) ? 1 : batchSize;
this.buffer = new ArrayList<Object[]>(this.batchSize);
}
@Override
public void onEvent(LoggingEvent event, long sequence, boolean endOfBatch) throws Exception {
if(sleepMs > 0) Thread.sleep(sleepMs);
if(batchSize > 1) {
eventList.add(event);
if (++count >= batchSize) {
processBatch();
eventList.clear();
count = 0;
}
if (sleepMs > 0) Thread.sleep(sleepMs);
EAIMessage message = event.getMessage();
if (message != null) {
buffer.add(new Object[] { message, event.getProperty() });
}
// 링버퍼 슬롯은 재사용되므로 참조만 끊는다. (event.clear() 사용 금지 - 상단 주석 참고)
event.setMessage(null);
event.setProperty(null);
if (endOfBatch || buffer.size() >= batchSize) {
flush();
}
else {
EAIMessage message = event.getMessage();
if(logger.isInfo()) {
logger.info(String.format("CustomWorkHandler: %s LoggingEvent: %s %s\n"
,name, message.getSvcOgNo() ,message.getLogPssSno())
);
}
EAILogSender.logDirect(event.getMessage(), event.getProperty());
if(event != null) {
event.clear();
event = null;
}
}
}
private void processBatch() throws EAILogException {
for(LoggingEvent event:eventList) {
EAILogSender.logDirect(event.getMessage(), event.getProperty());
private void flush() {
if (buffer.isEmpty()) return;
int size = buffer.size();
// info 레벨이 꺼져 있으면 시각 측정 자체를 하지 않는다.
final boolean measure = logger.isInfo();
final long t0 = measure ? System.currentTimeMillis() : 0L;
try {
EAILogSender.logDirectBatch(buffer);
} catch (Throwable th) {
logger.error(String.format("%s] batch log failed. size=%d", name, size), th);
} finally {
// DB 적재 시간만 측정한다. releaseMessages() EAIMessage 100건의
// setBizData(null)/svcMsgs.clear() 도는 비용이라 측정에 섞이면 된다.
final long elapsed = measure ? (System.currentTimeMillis() - t0) : 0L;
releaseMessages();
buffer.clear();
if (measure) {
logger.info("{} batch logging. size={}, elapsed={}ms", name, size, elapsed);
}
}
}
/** 적재가 끝난 EAIMessage의 내부 버퍼를 해제한다. (기존 LoggingEvent.clear()가 하던 역할) */
private void releaseMessages() {
for (Object[] item : buffer) {
EAIMessage message = (EAIMessage) item[0];
if (message == null) continue;
try {
message.clear();
} catch (Exception e) {
// 해제 실패는 적재 결과에 영향이 없으므로 무시한다.
}
}
}
/**
* 유휴 Disruptor가 호출하는 안전망.
* 정상 흐름에서는 endOfBatch로 이미 flush되지만, onEvent가 예외로 중단되어
* 버퍼가 남은 거래가 끊기는 경우를 대비한다.
*/
@Override
public void onTimeout(long sequence) throws Exception {
if (buffer.isEmpty()) return;
if (logger.isDebug()) {
logger.debug(String.format("%s] flush by timeout. remain=%d", name, buffer.size()));
}
flush();
}
@Override
public void onStart() {
if (logger.isWarn()) {
logger.warn(String.format(">> %s start. batchSize = %d", name, batchSize));
}
}
/** 컨슈머 스레드 종료 시 버퍼에 남은 로그를 반드시 적재한다. */
@Override
public void onShutdown() {
flush();
if (logger.isWarn()) {
logger.warn(String.format("<< %s shutdown.", name));
}
}
}
@@ -0,0 +1,135 @@
package com.eactive.eai.common.logger.async;
import java.util.ArrayList;
import java.util.List;
import com.eactive.eai.common.logger.EAIDBLogControl;
import com.eactive.eai.common.logger.HttpAdapterExtraLogVo;
import com.eactive.eai.common.logger.HttpLoggingService;
import com.eactive.eai.common.util.ApplicationContextProvider;
import com.eactive.eai.common.util.Logger;
import com.lmax.disruptor.EventHandler;
import com.lmax.disruptor.LifecycleAware;
import com.lmax.disruptor.TimeoutHandler;
/**
* 1. 기능 : HTTP 헤더 로그 이벤트를 모아 트랜잭션(COMMIT 1회)으로 적재
* 2. 처리 개요 :
* - endOfBatch를 flush 조건으로 사용한다. 한산할 때는 건당 즉시 적재되고
* 부하가 몰릴 때만 배치가 커지므로 별도 타임아웃 스레드가 필요 없다.
* - batchSize는 하한이 아니라 상한이다. "100건 모일 때까지 대기" 아니라
* "한 트랜잭션이 100건을 넘지 않게 끊는다" 의미다.
* - 안전망으로 TimeoutHandler를 구현한다. 유휴 Disruptor가 onTimeout()
* 호출하므로 버퍼에 남은 로그가 방치되지 않는다.
* (WaitStrategy가 TimeoutBlockingWaitStrategy = 설정값 "TIME" 동작. 기본값)
* - 배치 실패 기존 건별 경로(insertHttpAdapterExtraLog) 재시도한다.
* 경로가 DB 장애 판정과 파일로그 폴백을 이미 담고 있다.
* 3. 주의사항
* - HttpLoggingService 빈은 필드에 캐싱한다. 이벤트마다 타입 기반 getBean을
* 호출하면 컨슈머 처리량이 떨어진다.
*/
public class HttpLoggingBatchEventHandler implements EventHandler<HttpLoggingEvent>, LifecycleAware, TimeoutHandler {
static Logger logger = Logger.getLogger(Logger.LOGGER_DEFAULT);
private final String name;
private final int batchSize;
private final List<HttpAdapterExtraLogVo> buffer;
private HttpLoggingService service;
public HttpLoggingBatchEventHandler(String name, int batchSize) {
this.name = name;
this.batchSize = (batchSize < 1) ? 1 : batchSize;
this.buffer = new ArrayList<HttpAdapterExtraLogVo>(this.batchSize);
}
private HttpLoggingService service() {
if (service == null) {
service = ApplicationContextProvider.getContext().getBean(HttpLoggingService.class);
}
return service;
}
@Override
public void onEvent(HttpLoggingEvent event, long sequence, boolean endOfBatch) throws Exception {
HttpAdapterExtraLogVo vo = event.getHttpAdapterExtraLogVo();
if (vo != null) {
buffer.add(vo);
}
// 링버퍼 슬롯은 재사용되므로 참조를 끊는다. VO 내용은 유지된다.
event.clear();
if (endOfBatch || buffer.size() >= batchSize) {
flush();
}
}
private void flush() {
if (buffer.isEmpty()) return;
int size = buffer.size();
// info 레벨이 꺼져 있으면 시각 측정 자체를 하지 않는다.
final boolean measure = logger.isInfo();
final long t0 = measure ? System.currentTimeMillis() : 0L;
try {
if (EAIDBLogControl.isEnable()) {
service().insertHttpAdapterExtraLogBatch(buffer);
if (logger.isDebug()) {
logger.debug(String.format("%s] flushed %d http log(s) in one transaction", name, size));
}
} else {
writeEach();
}
} catch (Throwable th) {
// 배치는 건만 실패해도 전체가 롤백된다. 건별로 재시도해 정상 건을 살린다.
logger.error(String.format("%s] batch http log failed, retry one by one. size=%d", name, size), th);
writeEach();
} finally {
buffer.clear();
}
if (measure) {
logger.info("{} batch logging. size={}, elapsed={}ms", name, size, System.currentTimeMillis() - t0);
}
}
/** 기존 건별 경로. DB 장애 판정과 파일로그 폴백이 이 안에 있다. */
private void writeEach() {
for (HttpAdapterExtraLogVo vo : buffer) {
try {
service().insertHttpAdapterExtraLog(vo);
} catch (Throwable th) {
logger.error("failed to insert async http log ", th);
}
}
}
/**
* 유휴 Disruptor가 호출하는 안전망.
* 정상 흐름에서는 endOfBatch로 이미 flush되지만, onEvent가 예외로 중단되어
* 버퍼가 남은 거래가 끊기는 경우를 대비한다.
*/
@Override
public void onTimeout(long sequence) throws Exception {
if (buffer.isEmpty()) return;
if (logger.isDebug()) {
logger.debug(String.format("%s] flush by timeout. remain=%d", name, buffer.size()));
}
flush();
}
@Override
public void onStart() {
if (logger.isWarn()) {
logger.warn(String.format(">> %s start. batchSize = %d", name, batchSize));
}
}
/** 컨슈머 스레드 종료 시 버퍼에 남은 로그를 반드시 적재한다. */
@Override
public void onShutdown() {
flush();
if (logger.isWarn()) {
logger.warn(String.format("<< %s shutdown.", name));
}
}
}
@@ -8,6 +8,14 @@ import lombok.Data;
public class HttpLoggingEvent {
private HttpAdapterExtraLogVo httpAdapterExtraLogVo;
/**
* 링버퍼 슬롯의 참조만 끊는다.
* VO 자체는 컨슈머가 배치 버퍼에 담아 사용하므로 내용을 비우면 된다.
*/
public void clear() {
this.httpAdapterExtraLogVo = null;
}
public final static EventFactory<HttpLoggingEvent> EVENT_FACTORY = new EventFactory<HttpLoggingEvent>() {
public HttpLoggingEvent newInstance() {
return new HttpLoggingEvent();
@@ -17,6 +17,8 @@ public class HttpLoggingPoolObject {
Disruptor<HttpLoggingEvent> disruptor = null;
RingBuffer<HttpLoggingEvent> ringBuffer = null;
int id = 0;
// 실제 링버퍼 크기로 생성자에서 설정한다. shutdown() 값과 remainingCapacity를
// 비교하므로 하드코딩하면 queue.size 변경 종료되지 않는다.
int queueMax = (int)Math.pow(2, 10);
int workerSize = 0;
@@ -25,7 +27,6 @@ public class HttpLoggingPoolObject {
}
private WaitStrategy getWaitStrategy(String waitStrategy) {
WaitStrategy ws = null;
if(ConfigKeys.LOGGER_ASYNC_WAITSTRATEGY_BLOCK.equals(waitStrategy)) {
// throughput and low-latency are not as important as CPU resource
return new BlockingWaitStrategy();
@@ -47,14 +48,23 @@ public class HttpLoggingPoolObject {
if(ConfigKeys.LOGGER_ASYNC_WAITSTRATEGY_YIELD.equals(waitStrategy)) {
return new YieldingWaitStrategy();
}
return ws;
// 없는 값이면 null이 아니라 기본값(TIME) 돌려준다.
// null을 넘기면 컨슈머 스레드가 NPE로 죽어 로깅이 통째로 멈춘다.
// TimeoutBlockingWaitStrategy여야 배치 핸들러의 onTimeout 안전망도 동작한다.
if(waitStrategy != null && logger.isWarn()) {
logger.warn(String.format(">> unknown waitStrategy [%s], fallback to TIME(100ms)", waitStrategy));
}
return new TimeoutBlockingWaitStrategy(100 * 1000, TimeUnit.MICROSECONDS);
}
public HttpLoggingPoolObject(int id, int queueSize, int workerSize, String waitStrategy) {
public HttpLoggingPoolObject(int id, int queueSize, int workerSize, String waitStrategy, int batchSize) {
this.id = id;
this.queueMax = queueSize;
this.workerSize = workerSize;
if(logger.isWarn()) {
logger.warn(String.format(">> Disruptor-%d queueSize = %d", id, queueSize));
logger.warn(String.format(">> Disruptor-%d workerSize = %d", id, workerSize));
logger.warn(String.format(">> Disruptor-%d batchSize = %d", id, batchSize));
logger.warn(String.format(">> Disruptor-%d waitStrategy = %s", id, waitStrategy));
}
CustomThreadFactory tFactory = new CustomThreadFactory();
@@ -63,12 +73,21 @@ public class HttpLoggingPoolObject {
ProducerType.SINGLE,
getWaitStrategy(waitStrategy));
// BlockingWaitStrategy | SleepingWaitStrategy | YieldingWaitStrategy | BusySpinWaitStrategy
WorkHandler<HttpLoggingEvent>[] handlers = new WorkHandler[workerSize];
for(int i=0; i< handlers.length; i++) {
WorkHandler handler = new HttpLoggingWorkHandler();
handlers[i] = handler;
if(workerSize > 1) {
// 건별 COMMIT 경로. WorkHandler에는 endOfBatch가 없어 배치 적재가 불가능하다.
WorkHandler<HttpLoggingEvent>[] handlers = new WorkHandler[workerSize];
for(int i=0; i< handlers.length; i++) {
WorkHandler handler = new HttpLoggingWorkHandler();
handlers[i] = handler;
}
disruptor.handleEventsWithWorkerPool(handlers);
}
else {
// 배치 COMMIT 경로. 컨슈머 병렬도는 디스크럽터 개수(pool.maxsize) 확보한다.
HttpLoggingBatchEventHandler handler =
new HttpLoggingBatchEventHandler(String.format("HttpLoggingBatchEventHandler%d-%d", id, 0), batchSize);
disruptor.handleEventsWith(handler);
}
disruptor.handleEventsWithWorkerPool(handlers);
try {
@@ -18,7 +18,8 @@ public class HttpLoggingPoolObjectFactory extends BasePooledObjectFactory<HttpLo
int queueSize = ElinkConfig.getAsyncQueueSize();
int workers = ElinkConfig.getAsyncWorkers();
String waitStrategy = ElinkConfig.getWaitStrategy();
return new HttpLoggingPoolObject(i++, queueSize, workers, waitStrategy);
int batchSize = ElinkConfig.getAsyncBatchSize();
return new HttpLoggingPoolObject(i++, queueSize, workers, waitStrategy, batchSize);
}
@Override
@@ -22,6 +22,8 @@ public class LoggingPoolObject {
Disruptor<LoggingEvent> disruptor = null;
RingBuffer<LoggingEvent> ringBuffer = null;
int id = 0;
// 실제 링버퍼 크기로 생성자에서 설정한다. shutdown() 값과 remainingCapacity를
// 비교하므로 하드코딩하면 queue.size 변경 종료되지 않는다.
int queueMax = (int)Math.pow(2, 10);
int workerSize = 0;
@@ -30,7 +32,6 @@ public class LoggingPoolObject {
}
private WaitStrategy getWaitStrategy(String waitStrategy) {
WaitStrategy ws = null;
if(ConfigKeys.LOGGER_ASYNC_WAITSTRATEGY_BLOCK.equals(waitStrategy)) {
// throughput and low-latency are not as important as CPU resource
return new BlockingWaitStrategy();
@@ -52,33 +53,45 @@ public class LoggingPoolObject {
if(ConfigKeys.LOGGER_ASYNC_WAITSTRATEGY_YIELD.equals(waitStrategy)) {
return new YieldingWaitStrategy();
}
return ws;
// 없는 값이면 null이 아니라 기본값(TIME) 돌려준다.
// null을 넘기면 컨슈머 스레드가 NPE로 죽어 로깅이 통째로 멈춘다.
// TimeoutBlockingWaitStrategy여야 배치 핸들러의 onTimeout 안전망도 동작한다.
if(waitStrategy != null && logger.isWarn()) {
logger.warn(String.format(">> unknown waitStrategy [%s], fallback to TIME(100ms)", waitStrategy));
}
return new TimeoutBlockingWaitStrategy(100 * 1000, TimeUnit.MICROSECONDS);
}
public LoggingPoolObject(int id, int queueSize, int workerSize, String waitStrategy) {
public LoggingPoolObject(int id, int queueSize, int workerSize, String waitStrategy, int batchSize) {
this.id = id;
this.queueMax = queueSize;
this.workerSize = workerSize;
if(logger.isWarn()) {
logger.warn(String.format(">> Disruptor-%d queueSize = %d", id, queueSize));
logger.warn(String.format(">> Disruptor-%d workerSize = %d", id, workerSize));
logger.warn(String.format(">> Disruptor-%d batchSize = %d", id, batchSize));
logger.warn(String.format(">> Disruptor-%d waitStrategy = %s", id, waitStrategy));
}
CustomThreadFactory tFactory = new CustomThreadFactory();
disruptor = new Disruptor<LoggingEvent>(LoggingEvent.EVENT_FACTORY, queueSize, tFactory,
ProducerType.SINGLE,
ProducerType.SINGLE,
getWaitStrategy(waitStrategy));
// BlockingWaitStrategy | SleepingWaitStrategy | YieldingWaitStrategy | BusySpinWaitStrategy
if(workerSize > 1) {
// 건별 COMMIT 경로. WorkHandler에는 endOfBatch가 없어 배치 적재가 불가능하다.
// 커밋 횟수를 줄이려면 worker.size=1로 두고 아래 배치 EventHandler를 사용한다.
WorkHandler<LoggingEvent>[] handlers = new WorkHandler[workerSize];
for(int i=0; i< handlers.length; i++) {
// TODO : 현재는 delay 없이 처리하도록 하고, 추후 DB부하를 줄이려면 sleep을 정의.
CustomWorkHandler handler = new CustomWorkHandler(String.format("CustomWorkHandler%d-%d",id, i), 0, 1);
CustomWorkHandler handler = new CustomWorkHandler(String.format("CustomWorkHandler%d-%d",id, i), 0, 1);
handlers[i] = handler;
}
disruptor.handleEventsWithWorkerPool(handlers);
disruptor.handleEventsWithWorkerPool(handlers);
}
else {
CustomEventHandler handler = new CustomEventHandler(String.format("CustomEventHandler%d-%d",id, 0), 0, 1);
// 배치 COMMIT 경로. 컨슈머 병렬도는 디스크럽터 개수(pool.maxsize) 확보한다.
CustomEventHandler handler = new CustomEventHandler(String.format("CustomEventHandler%d-%d",id, 0), 0, batchSize);
disruptor.handleEventsWith(handler);
}
@@ -19,7 +19,8 @@ public class LoggingPoolObjectFactory extends BasePooledObjectFactory<LoggingPoo
int queueSize = ElinkConfig.getAsyncQueueSize();
int workers = ElinkConfig.getAsyncWorkers();
String waitStrategy = ElinkConfig.getWaitStrategy();
return new LoggingPoolObject(i++, queueSize, workers, waitStrategy);
int batchSize = ElinkConfig.getAsyncBatchSize();
return new LoggingPoolObject(i++, queueSize, workers, waitStrategy, batchSize);
}
@Override
@@ -111,6 +111,8 @@ public class EAIMessage implements EAIMessageKeys, Serializable, Comparable<EAIM
private String authCheckdYn;
private Properties callProp;
private String orgRspErrCd;
public EAIMessage() {
this.svcMsgs = new ArrayList<>();
@@ -673,6 +675,23 @@ public class EAIMessage implements EAIMessageKeys, Serializable, Comparable<EAIM
public void setCallProp(Properties callProp) {
this.callProp = callProp;
}
public String getOrgRspErrCd() {
return orgRspErrCd;
}
public void setOrgRspErrCd(String orgRspErrCd) {
this.orgRspErrCd = orgRspErrCd;
}
/**
* 로깅/모니터링용 응답에러코드를 반환한다.
* 내부오류를 어댑터 에러메시지 핸들러로 대체 응답한 경우
* rspErrCd 에는 정상코드가 설정되므로 원본 에러코드(orgRspErrCd) 우선한다.
*/
public String getLogRspErrCd() {
return (orgRspErrCd != null && orgRspErrCd.length() > 0) ? orgRspErrCd : rspErrCd;
}
/**
* [비동기 전달 전용] 컨텍스트 전달용 Map 설정
@@ -292,7 +292,7 @@ public class EAIServiceMonitor implements Lifecycle {
msgPssTm = msg.getMsgPssTm();
msgRcvTm = msg.getMsgRcvTm();
logPssSno = msg.getLogPssSno();
rspErrCd = msg.getRspErrCd();
rspErrCd = StringUtils.defaultString(msg.getLogRspErrCd());
eaiSvcCd = msg.getEAISvcCd();
svcOgNo = msg.getSvcOgNo();
bwkCls = msg.getBwkCls();
@@ -316,13 +316,18 @@ public class EAIServiceMonitor implements Lifecycle {
if (rspErrCd.length() >= 12) {
error = rspErrCd.substring(1, 2);
}
if ("RECEAIINA001".equals(rspErrCd)) {
error = "S";
}
// 에러와 타임아웃을 분리 : 이동훈
if (errorCode[0].equals(error.toUpperCase()) || errorCode[1].equals(error.toUpperCase())) {
iErrorCode = 1;
// Timeout
if (timeOutCodes.indexOf(rspErrCd) > 0) {
// 목록 번째 코드는 indexOf 0 이므로 '> 0' 이면 매칭되지 않는다. (isTimeOutCodes() 동일하게 '>= 0')
if (timeOutCodes.indexOf(rspErrCd) >= 0) {
iErrorCode = 2;
}
// 업무에러코드에 없을 경우 통신(시스템)에러로 처리함
@@ -2,10 +2,8 @@ package com.eactive.eai.common.util;
import java.util.ArrayList;
import java.util.Arrays;
import java.util.HashSet;
import java.util.List;
import java.util.Map;
import java.util.Set;
import java.util.stream.Collectors;
import org.apache.commons.lang3.StringUtils;
@@ -63,13 +61,17 @@ public class HttpAdapterExtraLogUtil {
httpAdapterExtraLogVo.setHttpMethod(httpMethod);
for (HttpAdapterExtraHeaderVo httpAdapterExtraHeaderVo : headerVoList) {
// String name = httpAdapterExtraHeaderVo.getName();
String name = httpAdapterExtraHeaderVo.getName();
// if(StringUtils.isNotBlank(name) && "authorization".equals(name.toLowerCase())) {
// httpAdapterExtraHeaderVo.setValue("{hidden}");
// }
if(StringUtils.isNotBlank(name) && BODY_FIELD_NAME.equals(name))
continue;
String value = httpAdapterExtraHeaderVo.getValue();
if(StringUtils.isNotBlank(value) && value.length() > MAX_HEADER_VALUE_SIZE) {
value = value.substring(0, 400) + "...";
value = value.substring(0, MAX_HEADER_VALUE_SIZE) + "...";
httpAdapterExtraHeaderVo.setValue(value);
}else if(value == null){
httpAdapterExtraHeaderVo.setValue(" ");
@@ -116,7 +118,7 @@ public class HttpAdapterExtraLogUtil {
}
public static List<HttpAdapterExtraHeaderVo> convertHeaderToListOfHttpAdapterExtraHeaderVo(Header[] headers) {
Set<String> seenNames = new HashSet<>();
// Set<String> seenNames = new HashSet<>();
return Arrays.stream(headers)
// .filter(header -> seenNames.add(header.getName())) // 중복된 이름을 스킵
.map(header -> new HttpAdapterExtraHeaderVo(header.getName(), header.getValue()))
@@ -5,12 +5,17 @@ import java.util.List;
import java.util.regex.Matcher;
import java.util.regex.Pattern;
import com.fasterxml.jackson.core.JsonGenerator;
import com.fasterxml.jackson.core.JsonProcessingException;
import com.fasterxml.jackson.core.json.JsonReadFeature;
import com.fasterxml.jackson.databind.DeserializationFeature;
import com.fasterxml.jackson.databind.JsonMappingException;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
import com.fasterxml.jackson.databind.node.ArrayNode;
import com.fasterxml.jackson.databind.node.JsonNodeFactory;
import com.fasterxml.jackson.databind.node.ObjectNode;
import com.fasterxml.jackson.databind.node.TextNode;
import org.json.simple.JSONObject;
@@ -35,10 +40,134 @@ public final class JacksonUtil {
private static final Pattern TOKEN_PATTERN = Pattern.compile("([^\\[\\]]*)((?:\\[\\d+\\])*)");
private static final Pattern INDEX_PATTERN = Pattern.compile("\\[(\\d+)\\]");
private static final ObjectMapper OBJECT_MAPPER = new ObjectMapper();
private static final ObjectMapper OBJECT_MAPPER = newNumberSafeMapper();
/**
* JSON 숫자를 double 좁히지 않고 BigDecimal , 수신한 자릿수 그대로 유지하는 ObjectMapper.
*
* 입력측(파싱) - 2개 옵션이 함께 필요하다.
* readTree() 파싱한 writeValueAsString() 으로 다시 문자열을 만드는 왕복에서,
* 기본 설정이면 100000000.00 1.0E8 변형된다.
* USE_BIG_DECIMAL_FOR_FLOATS 켜고 withExactBigDecimals(true) 빼면 기본
* JsonNodeFactory stripTrailingZeros() 적용해 scale 음수가 되어 1E+8 된다.
* 옵션을 함께 켜야 수신한 값이 그대로 보존된다.
*
* 출력측(직렬화) - WRITE_BIGDECIMAL_AS_PLAIN 추가로 필요하다.
* DecimalNode 직렬화는 결국 BigDecimal.toString() 이고, 이것은
* scale 음수이거나 adjusted exponent -6 미만일 지수 표기를 쓴다.
* 2개 옵션으로 파싱을 제대로 해도, 내보낼 작은 소수가 깨진다.
* 0.00000012 -> 1.2E-7 , -0.0000005 -> -5E-7
* 금액처럼 scale 0 이상인 값은 영향이 없지만, 이율/환율은 깨진다.
* (Jackson 2.12.7 실측, 2026-08-27)
*
* 선행 0 허용 - ALLOW_LEADING_ZEROS_FOR_NUMBERS.
* JSON 표준은 숫자의 선행 0 금지하므로, 상대가 0 패딩된 코드값을 따옴표 없이 보내면
* 파서가 아래 오류로 거부한다.
* Invalid numeric value: Leading zeroes not allowed
* 전문 자체를 읽고 실패하는 것보다 값을 받아들이는 쪽이 낫다고 판단해 옵션으로 허용한다.
* 옵션은 00001 숫자 1 만든다. 선행 0 보존되지 않는다.
* - 표준전문 항목이 NUMBER/LL_NUMBER 선언돼 있으면 StandardItem.toTypeValue()
* 어차피 선행 0 깎으므로 결과가 같다.
* - STRING/ZZ_STRING 으로 선언된 0 패딩 코드값이라면 자릿수가 사라진다.
* 그런 항목은 상대에게 따옴표를 붙여 보내달라고 요청하는 것이 정답이다.
* (Jackson 2.12.7 실측, 2026-08-28)
*/
public static ObjectMapper newNumberSafeMapper() {
ObjectMapper objectMapper = new ObjectMapper();
objectMapper.enable(DeserializationFeature.USE_BIG_DECIMAL_FOR_FLOATS);
objectMapper.setNodeFactory(JsonNodeFactory.withExactBigDecimals(true));
objectMapper.enable(JsonGenerator.Feature.WRITE_BIGDECIMAL_AS_PLAIN);
objectMapper.getFactory().configure(
JsonReadFeature.ALLOW_LEADING_ZEROS_FOR_NUMBERS.mappedFeature(), true);
return objectMapper;
}
/**
* JSON 문자열 리터럴 안의 이스케이프되지 않은 제어문자(0x00~0x1F) JSON 이스케이프로 바꾼다.
*
* JSON 표준은 문자열 안의 제어문자를 반드시 이스케이프하도록 요구하므로, 파서는 raw 개행 등을
* 만나면 아래 오류로 파싱을 거부한다.
* Illegal unquoted character ((CTRL-CHAR, code 10)): has to be escaped using backslash
* 그런데 연동 상대 시스템들이 개행을 이스케이프하지 않고 그대로 보내는 사례가 있다.
* 파서 옵션(ALLOW_UNESCAPED_CONTROL_CHARS)으로 푸는 대신, 입력을 표준 JSON 으로
* 정규화해서 파서는 strict 유지한다.
*
* 중요: 문자열 리터럴 "" 있는 것만 바꾼다. JSON 토큰 사이의 개행/탭을 공백으로
* 허용하므로, 구조적 공백까지 치환하면 pretty-print JSON 오히려 깨진다.
*
* 자체는 보존된다. raw 개행은 \n 으로 바뀌어 파싱 다시 개행 문자가 된다.
* 제어문자가 데이터가 아니라 쓰레기 (고정길이 전문의 0x00 패딩 )이라면
* 메서드에 의존하지 말고 파싱 전에 제거해야 한다.
*
* @param json 원본 JSON 문자열. null 이면 null 반환
* @return 제어문자가 이스케이프된 JSON. 바꿀 없으면 원본을 그대로 반환
*/
public static String escapeControlChars(String json) {
if (json == null) {
return null;
}
// 빠른 경로: 제어문자가 아예 없으면 원본 그대로 (대부분의 전문이 여기 해당)
boolean found = false;
for (int i = 0; i < json.length(); i++) {
if (json.charAt(i) < 0x20) {
found = true;
break;
}
}
if (!found) {
return json;
}
StringBuilder sb = new StringBuilder(json.length() + 16);
boolean inString = false;
boolean escaped = false;
for (int i = 0; i < json.length(); i++) {
char c = json.charAt(i);
if (!inString) {
// 문자열 : 구조적 공백(개행/ ) 건드리지 않는다
if (c == '"') {
inString = true;
}
sb.append(c);
continue;
}
if (escaped) {
// 백슬래시 글자는 그대로 통과 (이스케이프된 따옴표/백슬래시,
// 유니코드 이스케이프의 선두 u ). 이미 이스케이프된 것은 건드리지 않는다.
sb.append(c);
escaped = false;
continue;
}
if (c == '\\') {
sb.append(c);
escaped = true;
continue;
}
if (c == '"') {
sb.append(c);
inString = false;
continue;
}
if (c < 0x20) {
switch (c) {
case '\n': sb.append("\\n"); break;
case '\r': sb.append("\\r"); break;
case '\t': sb.append("\\t"); break;
case '\b': sb.append("\\b"); break;
case '\f': sb.append("\\f"); break;
default: sb.append(String.format("\\u%04x", (int) c)); break;
}
continue;
}
sb.append(c);
}
return sb.toString();
}
private JacksonUtil() {
// 인스턴스화 방지
}
@@ -77,7 +206,9 @@ public final class JacksonUtil {
return null;
}
return objectMapper.readTree(jsonStr);
// 상대 시스템이 제어문자를 이스케이프하지 않고 보내는 경우가 있어 정규화 파싱한다.
// 이미 표준을 지킨 JSON 이면 원본을 그대로 반환하므로 사실상 무해하다.
return objectMapper.readTree(escapeControlChars(jsonStr));
}
public static JsonNode readTree(Object jsonData) throws JsonMappingException, JsonProcessingException {
@@ -240,7 +371,9 @@ public final class JacksonUtil {
if (target == null || !target.isArray() || lastIdx < 0 || lastIdx >= target.size()) {
return false;
}
((ArrayNode) target).set(lastIdx, value);
// set(int, String) 오버로드는 jackson-databind 2.13 부터다. 실제 런타임은 2.12.7 이므로
// TextNode 감싸 set(int, JsonNode) 바인딩해야 NoSuchMethodError 나지 않는다.
((ArrayNode) target).set(lastIdx, TextNode.valueOf(value));
return true;
} else {
// 객체 필드 교체 (target은 fieldName으로 이미 이동된 상태이므로, parent 기준 재설정 필요)
@@ -9,7 +9,6 @@ import com.eactive.eai.common.messagekey.MessageKeyGroupVO;
import com.eactive.eai.common.messagekey.MessageKeyManager;
import com.eactive.eai.common.messagekey.MessageKeyVO;
import com.eactive.eai.transformer.message.ISO8583MessageFactory;
import com.fasterxml.jackson.databind.ObjectMapper;
import com.solab.iso8583.IsoMessage;
import org.apache.commons.lang3.StringUtils;
import org.json.simple.JSONValue;
@@ -23,8 +22,6 @@ public final class MessageKeyExtractor {
static Logger logger = Logger.getLogger(Logger.LOGGER_DEFAULT);
private static final ObjectMapper objectMapper = new ObjectMapper();
/**
* Private 생성자
* Instance를 생성하지 못함
@@ -47,6 +47,61 @@ public final class MessageUtil {
}
/**
* 문자열에서 제어문자(0x00~0x1F, 0x7F) 걸러낸다.
*
* 값이 JSON / XML / 고정길이 전문 어디로 나갈지 모르는 자리 - 대표적으로 템플릿 치환 -
* 에서 쓴다. 출력 포맷마다 이스케이프 방식이 달라 포맷을 알아야 하는데, 제어문자를 아예
* 걷어내면 포맷과 무관하게 안전해진다.
*
* 포맷에서 제어문자가 일으키는 문제:
* - JSON : raw 제어문자는 문자열 안에 없다
* ("Illegal unquoted character ((CTRL-CHAR, code 10))")
* - XML : 0x09/0x0A/0x0D 제외한 제어문자는 문자 참조로도 표현할 없어
* 수신측 파서가 거부한다
* - 전문 : 제어문자도 1바이트를 차지해 고정길이 자리수가 어긋난다
*
* 처리 규칙
* - /개행/캐리지리턴(0x09/0x0A/0x0D) : 구분 의미가 있으므로 공백 1칸으로 치환
* - 제어문자 DEL(0x7F) : 제거
*
* 연속 공백을 합치지는 않는다(CRLF 공백 2칸이 된다). 변형을 최소화하기 위함이다.
*
* @param s 원본 문자열. null/ 문자열이면 그대로 반환
* @return 제어문자가 걸러진 문자열. 걸러낼 없으면 원본을 그대로 반환
*/
public static String stripControlChars(String s) {
if (s == null || s.isEmpty()) {
return s;
}
// 빠른 경로: 제어문자가 없으면 원본 그대로 (대부분의 값이 여기 해당)
boolean found = false;
for (int i = 0; i < s.length(); i++) {
char c = s.charAt(i);
if (c < 0x20 || c == 0x7F) {
found = true;
break;
}
}
if (!found) {
return s;
}
StringBuilder sb = new StringBuilder(s.length());
for (int i = 0; i < s.length(); i++) {
char c = s.charAt(i);
if (c == '\t' || c == '\n' || c == '\r') {
sb.append(' ');
} else if (c < 0x20 || c == 0x7F) {
continue;
} else {
sb.append(c);
}
}
return sb.toString();
}
// ASCII Bytes에서 특정길이의 값을 추출하는 Method
public static String getAscBytes(byte[] message, int startPos, int length) {
if (message == null || message.length < startPos) {
+2
View File
@@ -13,6 +13,8 @@ public interface ConfigKeys {
public static final String LOGGER_ASYNC_INITPOOLS = "logger.async.pool.initsize";
public static final String LOGGER_ASYNC_QUEUES = "logger.async.queue.size";
public static final String LOGGER_ASYNC_WORKERS = "logger.async.worker.size";
// 트랜잭션(COMMIT 1회) 묶어 적재할 최대 로그 건수
public static final String LOGGER_ASYNC_BATCHSIZE = "logger.async.batch.size";
public static final String LOGGER_ASYNC_WAITSTRATEGY = "logger.async.worker.waitstrategy";
public static final String LOGGER_ASYNC_WAITSTRATEGY_BLOCK = "BLOCK";
+21 -1
View File
@@ -37,7 +37,8 @@ public class ElinkConfig implements ConfigKeys {
private static int asyncPoolInitSize = 8;
private static int asyncQueueSize = 1024;
private static int asyncWorkers = 16;
private static int asyncBatchSize = 100;
private static String waitStrategy = LOGGER_ASYNC_WAITSTRATEGY;
private static ConcurrentHashMap<String, String> asyncDummyData = new ConcurrentHashMap<String, String>();
@@ -71,6 +72,7 @@ public class ElinkConfig implements ConfigKeys {
sb.append( String.format("%s = %s\n", LOGGER_ASYNC_INITPOOLS, asyncPoolInitSize) );
sb.append( String.format("%s = %s\n", LOGGER_ASYNC_QUEUES, asyncQueueSize) );
sb.append( String.format("%s = %s\n", LOGGER_ASYNC_WORKERS, asyncWorkers) );
sb.append( String.format("%s = %s\n", LOGGER_ASYNC_BATCHSIZE, asyncBatchSize) );
sb.append( String.format("%s = %s\n", LOGGER_ASYNC_WAITSTRATEGY, waitStrategy) );
sb.append(">> Async Dummy Configuration\n");
sb.append(String.format("%s = %s\n", HTTP_ASYNC_DEFAULT_DUMMY_DATA, asyncDefaultDummyData));
@@ -169,6 +171,16 @@ public class ElinkConfig implements ConfigKeys {
asyncWorkers = 16;
}
try {
sCount = env.getProperty(LOGGER_ASYNC_BATCHSIZE, "100");
asyncBatchSize = Integer.parseInt(sCount);
if (asyncBatchSize < 1) {
asyncBatchSize = 1;
}
} catch (Exception ex) {
asyncBatchSize = 100;
}
try {
waitStrategy = env.getProperty(LOGGER_ASYNC_WAITSTRATEGY, LOGGER_ASYNC_WAITSTRATEGY_TIME);
} catch (Exception ex) {
@@ -271,6 +283,14 @@ public class ElinkConfig implements ConfigKeys {
ElinkConfig.asyncWorkers = asyncWorkers;
}
public static int getAsyncBatchSize() {
return asyncBatchSize;
}
public static void setAsyncBatchSize(int asyncBatchSize) {
ElinkConfig.asyncBatchSize = asyncBatchSize;
}
public static String getWaitStrategy() {
return waitStrategy;
}
@@ -123,7 +123,7 @@ public class RequestProcessor extends RequestProcessorSupport {
// UUID 생성 : UUID에서 - 없는 32자리
String uuid = prop.getProperty(TransactionContextKeys.TRANSACTION_UUID);
uuid = uuid == null ? UUIDGenerator.getUUID().toString().replaceAll("-", "") : uuid;
uuid = uuid == null ? instid+UUIDGenerator.getUUID().toString().replaceAll("-", "") : uuid;
// UUID 생성 : UUID = server구분4자리 + UUID
/*
String uuid = "";
@@ -0,0 +1,82 @@
package com.eactive.eai.manage.hsm;
import java.nio.charset.StandardCharsets;
import java.util.HashMap;
import java.util.Map;
import java.util.concurrent.Callable;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.http.MediaType;
import org.springframework.http.ResponseEntity;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RequestParam;
import org.springframework.web.bind.annotation.RestController;
/**
* HSM 연동 현황 조회 API. (ToolsController 동일한 응답 형태)
*
* PIN 비밀값과 원본은 응답에 포함하지 않는다.
*
* GET /manage/hsm/status 연결 설정(PRIMARY/SECONDARY), 적용 프로퍼티,
* KeyStore alias, 캐싱된 목록 전체 현황
* ?healthCheck=true 실제 HSM 통신으로 세션 생존까지 확인
* GET /manage/hsm/properties HSM 프로퍼티 그룹의 현재 (PIN 마스킹)
* GET /manage/hsm/keystore/aliases 현재 KeyStore alias 목록 (HSM 통신 발생)
* GET /manage/hsm/cache/keys HsmCryptoService 캐싱된 목록
* POST /manage/hsm/reload 즉시 재로드 (PRIMARY SECONDARY 연결 시도)
* POST /manage/hsm/cache/clear 캐시 초기화
*/
@RestController
@RequestMapping("/manage/hsm")
public class HsmStatusController {
private static final MediaType APPLICATION_JSON_UTF8 = new MediaType("application", "json", StandardCharsets.UTF_8);
@Autowired
private HsmStatusService hsmStatusService;
@GetMapping("/status")
public ResponseEntity<?> status(
@RequestParam(name = "healthCheck", required = false, defaultValue = "false") boolean healthCheck) {
return respond(() -> hsmStatusService.getStatus(healthCheck));
}
@GetMapping("/properties")
public ResponseEntity<?> properties() {
return respond(() -> hsmStatusService.getMaskedProperties());
}
@GetMapping("/keystore/aliases")
public ResponseEntity<?> keyStoreAliases() {
return respond(() -> hsmStatusService.getKeyAliases());
}
@GetMapping("/cache/keys")
public ResponseEntity<?> cachedKeys() {
return respond(() -> hsmStatusService.getCachedKeys());
}
@PostMapping("/reload")
public ResponseEntity<?> reload() {
return respond(() -> hsmStatusService.reloadNow());
}
@PostMapping("/cache/clear")
public ResponseEntity<?> clearCache() {
return respond(() -> hsmStatusService.clearKeyCache());
}
private ResponseEntity<?> respond(Callable<Object> action) {
Map<String, Object> result = new HashMap<>();
try {
result.put("success", true);
result.put("data", action.call());
} catch (Exception e) {
result.put("success", false);
result.put("message", e.getMessage());
}
return ResponseEntity.ok().contentType(APPLICATION_JSON_UTF8).body(result);
}
}
@@ -0,0 +1,78 @@
package com.eactive.eai.manage.hsm;
import java.util.List;
import java.util.Map;
import com.eactive.eai.common.hsm.HsmCachedKeyInfo;
import lombok.Data;
/**
* HSM 연동 현황 진단 정보.
*
* PIN 비밀값과 원본은 포함하지 않는다. PKCS11_CONFIG 라이브러리 경로/슬롯 정보만
* 담고 있어 그대로 노출한다.
*/
@Data
public class HsmStatusDTO {
// ---- 기동/연결 상태 ----
/** HsmManager Lifecycle 기동 여부 */
boolean started;
/** Provider 와 KeyStore 가 모두 준비된 상태인지 (HSM 통신 없음) */
boolean ready;
/** 실제 HSM 키 조회까지 성공하는지 (HSM 통신 발생, 조회 요청 시에만 채움) */
Boolean healthy;
/** 현재 연결에 사용 중인 설정: PRIMARY / SECONDARY / null(미연결) */
String activeConfigName;
/** secondary 로 절체된 상태인지 */
boolean usingSecondaryConfig;
/** 현재 등록된 SunPKCS11 Provider 이름 */
String providerName;
/** 현재 설정으로 연결된 시각 */
String activeSince;
// ---- 설정 ----
/** PropManager 기준 연결 후보 설정과 실제 적용될 pkcs11.cfg 내용 (primary 우선순) */
Map<String, String> resolvedConfigs;
/** HSM 프로퍼티 그룹의 현재 값 (PIN 류는 마스킹) */
Map<String, String> properties;
/** KeyStore 주기적 재로드 간격(분) */
long reloadIntervalMinutes;
// ---- 재로드 이력 ----
String lastReloadAt;
String lastReloadResult;
String lastErrorAt;
String lastErrorMessage;
int reloadSuccessCount;
int reloadFailCount;
/** primary <-> secondary 절체 발생 횟수 */
int failoverCount;
// ---- ----
/** 현재 KeyStore 의 alias 목록 (HSM 통신 발생) */
List<String> keyAliases;
/** alias 조회 실패 시 사유. 성공이면 null */
String keyAliasError;
/** HsmCryptoService 에 캐싱된 키 목록 (키 원본 미포함) */
List<HsmCachedKeyInfo> cachedKeys;
/** 키 캐시 TTL(밀리초) */
long cacheTtlMs;
}
@@ -0,0 +1,147 @@
package com.eactive.eai.manage.hsm;
import java.text.SimpleDateFormat;
import java.util.Collections;
import java.util.Date;
import java.util.List;
import java.util.Map;
import java.util.Properties;
import java.util.TreeMap;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.stereotype.Service;
import com.eactive.eai.common.hsm.HsmCachedKeyInfo;
import com.eactive.eai.common.hsm.HsmCryptoService;
import com.eactive.eai.common.hsm.HsmManager;
import com.eactive.eai.common.property.PropManager;
/**
* HSM 연동 현황 조회 서비스.
*
* HsmManager 연결 상태(primary/secondary), 적용 중인 HSM 프로퍼티, HsmCryptoService
* 캐시 목록을 곳에 모아 진단용으로 제공한다.
*/
@Service
public class HsmStatusService {
private static final String PROP_GROUP = "HSM";
/** 이 문자열이 포함된 프로퍼티 키의 값은 마스킹한다. */
private static final String[] SECRET_KEY_TOKENS = { "PIN", "PASSWORD", "PASSWD", "SECRET" };
private static final String DATE_FORMAT = "yyyy-MM-dd HH:mm:ss";
@Autowired
private HsmCryptoService hsmCryptoService;
/**
* @param includeHealthCheck true 이면 실제 HSM 통신으로 세션 생존까지 확인한다.
*/
public HsmStatusDTO getStatus(boolean includeHealthCheck) {
HsmManager hsmManager = HsmManager.getInstance();
HsmStatusDTO status = new HsmStatusDTO();
status.setStarted(hsmManager.isStarted());
status.setReady(hsmManager.isReady());
status.setActiveConfigName(hsmManager.getActiveConfigName());
status.setUsingSecondaryConfig(hsmManager.isUsingSecondaryConfig());
status.setProviderName(hsmManager.getProviderName());
status.setActiveSince(formatTime(hsmManager.getActiveSince()));
status.setResolvedConfigs(hsmManager.getResolvedConfigContents());
status.setProperties(getMaskedProperties());
status.setReloadIntervalMinutes(hsmManager.getReloadIntervalMinutes());
status.setLastReloadAt(formatTime(hsmManager.getLastReloadAt()));
status.setLastReloadResult(hsmManager.getLastReloadResult());
status.setLastErrorAt(formatTime(hsmManager.getLastErrorAt()));
status.setLastErrorMessage(hsmManager.getLastErrorMessage());
status.setReloadSuccessCount(hsmManager.getReloadSuccessCount());
status.setReloadFailCount(hsmManager.getReloadFailCount());
status.setFailoverCount(hsmManager.getFailoverCount());
try {
status.setKeyAliases(hsmManager.getKeyAliases());
} catch (Exception e) {
status.setKeyAliases(Collections.<String>emptyList());
status.setKeyAliasError(e.getMessage());
}
status.setCachedKeys(getCachedKeys());
status.setCacheTtlMs(hsmCryptoService.getCacheTtlMs());
if (includeHealthCheck) {
status.setHealthy(Boolean.valueOf(hsmManager.isHealthy()));
}
return status;
}
/** HsmCryptoService 에 캐싱된 키 목록 (키 원본 미포함). */
public List<HsmCachedKeyInfo> getCachedKeys() {
return hsmCryptoService.getCachedKeyInfos();
}
/** 현재 KeyStore 의 alias 목록. HSM 통신이 발생한다. */
public List<String> getKeyAliases() throws Exception {
return HsmManager.getInstance().getKeyAliases();
}
/**
* HSM 프로퍼티 그룹의 현재 . PIN 비밀값은 마스킹한다.
* PropManager 저장된 원본(암호화 저장 암호문) 그대로이며, 실제 적용되는
* 복호화 config 내용은 HsmStatusDTO.resolvedConfigs 에서 확인한다.
*/
public Map<String, String> getMaskedProperties() {
Map<String, String> masked = new TreeMap<>();
try {
Properties properties = PropManager.getInstance().getProperties(PROP_GROUP);
for (String key : properties.stringPropertyNames()) {
masked.put(key, mask(key, properties.getProperty(key)));
}
} catch (Exception e) {
masked.put("_error", "HSM 프로퍼티 그룹 조회 실패: " + e.getMessage());
}
return masked;
}
/**
* 재로드를 즉시 수행한다. primary -> secondary 순으로 연결을 시도하며,
* 신규 연결이 완전히 성공한 경우에만 KeyStore 교체된다.
*/
public String reloadNow() throws Exception {
HsmManager hsmManager = HsmManager.getInstance();
hsmManager.reloadKeyStoreIfNeeded();
return "재로드 완료. activeConfig=" + hsmManager.getActiveConfigName()
+ ", result=" + hsmManager.getLastReloadResult();
}
/** HsmCryptoService 키 캐시를 비운다. */
public String clearKeyCache() {
hsmCryptoService.clearKeyCache();
return "키 캐시 초기화 완료";
}
// -------------------------------------------------------------------------
private String mask(String key, String value) {
if (value == null) {
return null;
}
String upperKey = key.toUpperCase();
for (String token : SECRET_KEY_TOKENS) {
if (upperKey.contains(token)) {
return "****(len=" + value.length() + ")";
}
}
return value;
}
private String formatTime(long epochMillis) {
if (epochMillis <= 0) {
return null;
}
return new SimpleDateFormat(DATE_FORMAT).format(new Date(epochMillis));
}
}
@@ -0,0 +1,15 @@
package com.eactive.eai.manage.tools;
import lombok.Data;
/**
* EncryptionManager의 현재 설정 상태. encrypt/decrypt 결과가 원문 그대로인 이유
* (encryptYN=N이면 encryptDBData가 원문을 그대로 반환) 함께 확인하기 위한 진단 정보다.
*/
@Data
public class EncryptionManagerStatusDTO {
String encryptYN;
String dbEncryptSolutionName;
boolean encryptEnabled;
}
@@ -0,0 +1,123 @@
package com.eactive.eai.manage.tools;
import java.nio.charset.StandardCharsets;
import java.util.HashMap;
import java.util.Map;
import java.util.concurrent.Callable;
import org.springframework.beans.factory.annotation.Autowired;
import org.springframework.http.MediaType;
import org.springframework.http.ResponseEntity;
import org.springframework.web.bind.annotation.GetMapping;
import org.springframework.web.bind.annotation.PostMapping;
import org.springframework.web.bind.annotation.RequestBody;
import org.springframework.web.bind.annotation.RequestMapping;
import org.springframework.web.bind.annotation.RestController;
/**
* base64 / hex / DAMO 변환을 브라우저나 Postman 등에서 바로 테스트할 있는 유틸리티 API.
*
* POST /manage/tools/base64/encode 문자열 Base64
* POST /manage/tools/base64/decode Base64 문자열
* POST /manage/tools/hex/encode 문자열 Hex
* POST /manage/tools/hex/decode Hex 문자열
* POST /manage/tools/damo/encrypt 평문 DAMO 암호문 (DamoManager 직접 호출)
* POST /manage/tools/damo/decrypt DAMO 암호문 평문 (DamoManager 직접 호출)
*
* POST /manage/tools/encryption-manager/encrypt EncryptionManager.encryptDBData 확인용
* POST /manage/tools/encryption-manager/decrypt EncryptionManager.decryptDBData 확인용
* GET /manage/tools/encryption-manager/status encryptYN/dbEncryptSolutionName 현재 설정 확인
*
* GET /manage/tools/version 배포된 게이트웨이(eapim-online.war) git 버전/빌드시각 확인.
* eapim-online(WAR를 만드는 루트 프로젝트) build.gradle의
* generateVersionInfo 태스크가 생성하는 classpath 리소스
* version.info(git describe 결과) 기반. 재빌드 없이 기동한 로컬
* 환경 파일이 없으면 success=false로 응답한다
*
* base64/hex 변환은 요청 body의 charset(생략 UTF-8) 기준으로 문자열 바이트를 변환한다.
*/
@RestController
@RequestMapping("/manage/tools")
public class ToolsController {
private static final MediaType APPLICATION_JSON_UTF8 = new MediaType("application", "json", StandardCharsets.UTF_8);
@Autowired
private ToolsService toolsService;
@PostMapping("/base64/encode")
public ResponseEntity<?> base64Encode(@RequestBody ToolsTextRequestDTO request) {
return respond(() -> toolsService.base64Encode(request.getText(), request.getCharset()));
}
@PostMapping("/base64/decode")
public ResponseEntity<?> base64Decode(@RequestBody ToolsTextRequestDTO request) {
return respond(() -> toolsService.base64Decode(request.getText(), request.getCharset()));
}
@PostMapping("/hex/encode")
public ResponseEntity<?> hexEncode(@RequestBody ToolsTextRequestDTO request) {
return respond(() -> toolsService.hexEncode(request.getText(), request.getCharset()));
}
@PostMapping("/hex/decode")
public ResponseEntity<?> hexDecode(@RequestBody ToolsTextRequestDTO request) {
return respond(() -> toolsService.hexDecode(request.getText(), request.getCharset()));
}
@PostMapping("/damo/encrypt")
public ResponseEntity<?> damoEncrypt(@RequestBody ToolsTextRequestDTO request) {
return respond(() -> toolsService.damoEncrypt(request.getText()));
}
@PostMapping("/damo/decrypt")
public ResponseEntity<?> damoDecrypt(@RequestBody ToolsTextRequestDTO request) {
return respond(() -> toolsService.damoDecrypt(request.getText()));
}
@PostMapping("/encryption-manager/encrypt")
public ResponseEntity<?> encryptionManagerEncrypt(@RequestBody ToolsTextRequestDTO request) {
return respond(() -> toolsService.encryptionManagerEncrypt(request.getText()));
}
@PostMapping("/encryption-manager/decrypt")
public ResponseEntity<?> encryptionManagerDecrypt(@RequestBody ToolsTextRequestDTO request) {
return respond(() -> toolsService.encryptionManagerDecrypt(request.getText()));
}
@GetMapping("/encryption-manager/status")
public ResponseEntity<?> encryptionManagerStatus() {
return respond(() -> toolsService.encryptionManagerStatus());
}
@GetMapping("/version")
public ResponseEntity<?> getVersionInfo() {
Map<String, Object> result = new HashMap<>();
try {
VersionInfoDTO versionInfo = toolsService.getVersionInfo();
if (versionInfo == null) {
result.put("success", false);
result.put("message", "version.info 파일이 없습니다. gradle의 generateVersionInfo 태스크(또는 build) 실행 후 재기동하세요.");
} else {
result.put("success", true);
result.put("data", versionInfo);
}
} catch (Exception e) {
result.put("success", false);
result.put("message", e.getMessage());
}
return ResponseEntity.ok().contentType(APPLICATION_JSON_UTF8).body(result);
}
private ResponseEntity<?> respond(Callable<Object> action) {
Map<String, Object> result = new HashMap<>();
try {
result.put("success", true);
result.put("data", action.call());
} catch (Exception e) {
result.put("success", false);
result.put("message", e.getMessage());
}
return ResponseEntity.ok().contentType(APPLICATION_JSON_UTF8).body(result);
}
}
@@ -0,0 +1,126 @@
package com.eactive.eai.manage.tools;
import java.io.IOException;
import java.io.InputStream;
import java.io.InputStreamReader;
import java.nio.charset.Charset;
import java.nio.charset.StandardCharsets;
import java.util.Base64;
import java.util.Map;
import java.util.Properties;
import java.util.TreeMap;
import javax.xml.bind.DatatypeConverter;
import org.apache.commons.lang3.StringUtils;
import org.springframework.stereotype.Service;
import com.eactive.eai.agent.encryption.EncryptionManager;
/**
* base64 / hex / DAMO 변환을 테스트하기 위한 서비스.
*
* DAMO 암복호화는 EncryptionManager와 동일하게 com.eactive.ext.djb.DamoManager를 직접 사용한다.
* EncryptionManager.encryptDBData/decryptDBData는 encryptYN=Y로 설정된 환경에서만 동작하므로
* (비활성 환경에서는 원문을 그대로 반환), 환경 설정과 무관하게 항상 실제 암복호화를 확인할 있도록
* DamoManager를 직접 호출한다.
*
* encryptionManagerEncrypt/Decrypt는 위와 별개로, 실제 운영 코드가 사용하는
* EncryptionManager.encryptDBData/decryptDBData를 그대로 호출해 현재 서버 설정(encryptYN,
* dbEncryptSolutionName) 반영된 실제 동작을 확인하기 위한 용도다.
*/
@Service
public class ToolsService {
private static final String MODULE_KEY_PREFIX = "module.";
private Charset resolveCharset(String charset) {
return StringUtils.isNotBlank(charset) ? Charset.forName(charset) : StandardCharsets.UTF_8;
}
public String base64Encode(String text, String charset) {
byte[] bytes = text.getBytes(resolveCharset(charset));
return Base64.getEncoder().encodeToString(bytes);
}
public String base64Decode(String base64Text, String charset) {
byte[] bytes = Base64.getDecoder().decode(base64Text);
return new String(bytes, resolveCharset(charset));
}
public String hexEncode(String text, String charset) {
byte[] bytes = text.getBytes(resolveCharset(charset));
return DatatypeConverter.printHexBinary(bytes);
}
public String hexDecode(String hexText, String charset) {
byte[] bytes = DatatypeConverter.parseHexBinary(hexText.trim());
return new String(bytes, resolveCharset(charset));
}
public String damoEncrypt(String text) {
return new com.eactive.ext.djb.DamoManager().encrypt(text);
}
public String damoDecrypt(String text) {
return new com.eactive.ext.djb.DamoManager().decrypt(text);
}
public String encryptionManagerEncrypt(String text) {
return EncryptionManager.getInstance().encryptDBData(text);
}
public String encryptionManagerDecrypt(String text) {
return EncryptionManager.getInstance().decryptDBData(text);
}
public EncryptionManagerStatusDTO encryptionManagerStatus() {
EncryptionManager manager = EncryptionManager.getInstance();
EncryptionManagerStatusDTO status = new EncryptionManagerStatusDTO();
status.setEncryptYN(manager.getEncryptYN());
status.setDbEncryptSolutionName(manager.getDBEncryptSolutionName());
status.setEncryptEnabled(manager.isEncrypt());
return status;
}
/**
* eapim-online(WAR를 생성하는 루트 프로젝트) build.gradle의 generateVersionInfo 태스크가
* processResources 이전에 생성하는 classpath 리소스 version.info(version=git describe 결과,
* buildTime=...) 읽는다. WAR는 WEB-INF/classes와 WEB-INF/lib가 클래스로더를 공유하므로
* 클래스(elink-online-common 모듈)에서 조회해도 정상적으로 찾을 있다.
* 재빌드 없이 IDE에서 바로 기동한 로컬 환경 파일이 없는 경우 null을 반환한다.
*/
public VersionInfoDTO getVersionInfo() {
try (InputStream in = getClass().getResourceAsStream("/version.info")) {
if (in == null) {
return null;
}
return parseVersionInfo(in);
} catch (IOException e) {
throw new RuntimeException("version.info 읽기 실패", e);
}
}
/** version.info 내용을 파싱한다. 리소스 조회와 분리해 테스트에서 직접 검증할 수 있게 한다. */
VersionInfoDTO parseVersionInfo(InputStream in) throws IOException {
Properties props = new Properties();
// Properties.load(InputStream) ISO-8859-1로 고정 해석되어 UTF-8로 기록된
// version.info의 한글(git tag ) 깨진다. Reader로 감싸 UTF-8로 디코딩해서 넘긴다.
props.load(new InputStreamReader(in, StandardCharsets.UTF_8));
VersionInfoDTO dto = new VersionInfoDTO();
dto.setVersion(props.getProperty("version"));
dto.setBuildTime(props.getProperty("buildTime"));
// module.<서브모듈명>=<git describe 결과> 형태의 키를 모아 서브모듈별 버전으로 담는다.
Map<String, String> moduleVersions = new TreeMap<>();
for (String key : props.stringPropertyNames()) {
if (key.startsWith(MODULE_KEY_PREFIX)) {
moduleVersions.put(key.substring(MODULE_KEY_PREFIX.length()), props.getProperty(key));
}
}
dto.setModuleVersions(moduleVersions);
return dto;
}
}
@@ -0,0 +1,16 @@
package com.eactive.eai.manage.tools;
import lombok.Data;
/**
* base64/hex/damo 변환 테스트 요청 DTO.
*
* charset은 base64/hex 변환에서 문자열 바이트 변환에 사용되며, 생략 UTF-8이 적용된다.
* damo 암복호화는 String 기반 API(DamoManager) 그대로 사용하므로 charset을 사용하지 않는다.
*/
@Data
public class ToolsTextRequestDTO {
String text;
String charset;
}
@@ -0,0 +1,25 @@
package com.eactive.eai.manage.tools;
import java.util.Map;
import lombok.Data;
/**
* 빌드 시점에 생성되는 version.info(classpath 리소스) 내용을 담는 DTO.
* eapim-online(WAR 루트 프로젝트) build.gradle의 generateVersionInfo 태스크가
* processResources 이전에 생성한다.
*/
@Data
public class VersionInfoDTO {
/** git describe --tags --always --dirty 결과 (예: 20260722_개발배포, 또는 태그 없으면 커밋 해시). */
String version;
String buildTime;
/**
* elink-online-common git submodule 각각의 git describe 결과.
* 키는 submodule 디렉토리명(elink-online-common ), 값은 describe 결과.
* 루트(eapim-online) describe/dirty만으로는 어느 서브모듈이 바뀌었는지 없어서 별도로 담는다.
*/
Map<String, String> moduleVersions;
}
@@ -8,13 +8,13 @@ import org.apache.commons.lang3.StringUtils;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import com.eactive.eai.common.util.JacksonUtil;
import com.eactive.eai.message.EncodingVar;
import com.eactive.eai.message.StandardItem;
import com.eactive.eai.message.StandardMessage;
import com.eactive.eai.message.StandardType;
import com.fasterxml.jackson.core.JsonFactory;
import com.fasterxml.jackson.core.JsonParser;
import com.fasterxml.jackson.databind.DeserializationFeature;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
import com.fasterxml.jackson.databind.node.ArrayNode;
@@ -22,6 +22,11 @@ import com.fasterxml.jackson.databind.node.JsonNodeType;
public class JsonReader implements StandardReader {
static Logger logger = LoggerFactory.getLogger(JsonReader.class);
// ObjectMapper 설정이 끝나면 thread-safe 하고 생성 비용이 크므로 재사용한다.
// 숫자 보존 옵션(입력/출력) JacksonUtil.newNumberSafeMapper() 참조.
private static final ObjectMapper MAPPER = JacksonUtil.newNumberSafeMapper();
private char FIELD_SEPARATOR = '.';
private boolean ZERO_BASE_INDEX = true;
@@ -36,24 +41,28 @@ public class JsonReader implements StandardReader {
} else {
jsonString = (String) obj;
}
// 상대 시스템이 개행 제어문자를 이스케이프하지 않고 그대로 보내는 경우가 있다.
// 그대로 파싱하면 "Illegal unquoted character ((CTRL-CHAR, code 10))" 실패하므로
// 문자열 리터럴 안의 제어문자만 표준 이스케이프로 정규화한 파싱한다.
// (파서 옵션으로 푸는 대신 입력을 표준 JSON 으로 맞추는 방식)
jsonString = JacksonUtil.escapeControlChars(jsonString);
JsonNode jsonNode = null;
ObjectMapper mapper = null;
ObjectMapper mapper = MAPPER;
JsonFactory factory = null;
JsonParser parser = null;
mapper = new ObjectMapper();
mapper.enable(DeserializationFeature.USE_BIG_DECIMAL_FOR_FLOATS);
factory = mapper.getFactory();
try {
parser = factory.createParser(jsonString);
} catch (IOException e) {
e.printStackTrace();
//e.printStackTrace();
throw e;
}
try {
jsonNode = mapper.readTree(parser);
} catch (IOException e) {
e.printStackTrace();
//e.printStackTrace();
throw e;
}
@@ -702,11 +702,21 @@ public abstract class DefaultProcess extends Process {
AdapterErrorMessageHandler adapterErrorMessageHandler = AdapterErrorMessageHandlerFactory.createHandler(errorResponseHandlerClass);
Object responseObj = adapterErrorMessageHandler.generateNonStandardErrorResponseMessage(inboudnAdapterGroupName, inboudnAdapterName, this.callProp, this.tgtTranObject, this.resEaiMsg);
if(responseObj != null) {
resStandardMessage.setBizData(responseObj, inboundAdapterGroupVO.getMessageEncode());
if ((com.eactive.eai.adapter.Keys.IF_STANDARD.equals(this.adptrMsgPtrnCd)
||com.eactive.eai.adapter.Keys.IF_SUBSTANDARD.equals(this.adptrMsgPtrnCd))) {
String errorCode = mapper.getErrorCode(resStandardMessage);
String errorMsg = StringUtils.trim(mapper.getErrorMsg(resStandardMessage));
String errorDesc = StringUtils.trim(resStandardMessage.findItemValue("MSG.MAIN_MSG.outp_msg_desc"));
this.resEaiMsg.setRspErr("RECEAIINA001", String.format("[%s] %s (%s)", errorCode, errorMsg, errorDesc));
} else {
this.resEaiMsg.setRspErr("RECEAIINA001", "비표준 오류 응답 수신");
}
this.resEaiMsg.setRspErrCd(EAIMessageKeys.BWK_FAILMSG_CODE, false);
if(responseObj != null) {
resStandardMessage.setBizData(responseObj, inboundAdapterGroupVO.getMessageEncode());
this.resEaiMsg.setOrgRspErrCd(this.resEaiMsg.getRspErrCd());
this.resEaiMsg.setRspErrCd(EAIMessageKeys.BWK_FAILMSG_CODE, false);
}
}
}
@@ -273,7 +273,10 @@ public class HTTPProcess extends DefaultProcess {
try {
// 응답전문으로 응답 구조체(resEaiMsg) SET
resEaiMsg = setRcvLogInfo(resEaiMsg, this.adptrMsgType, this.resObject, this.outboundCharset);
this.resObject = resEaiMsg.getStandardMessage().getBizDataBytes();
// JSON/XML String 으로 넘긴다. byte[] 넘기면 charset 정보가 유실되어 변환 깨진다.
this.resObject = MessageUtil.isBytesMessage(this.adptrMsgType)
? resEaiMsg.getStandardMessage().getBizDataBytes()
: resEaiMsg.getStandardMessage().getBizData();
} catch (Exception e) {
String[] msgArgs = new String[1];
msgArgs[0] = this.reqEaiMsg.getEAISvcCd();
@@ -289,7 +292,10 @@ public class HTTPProcess extends DefaultProcess {
logger.debug(guidLogPrefix + "SUB표준 업무데이터 추출");
try {
this.resEaiMsg = convertToStandardMessage(resEaiMsg, adptrMsgType, this.resObject, this.outboundCharset);
this.resObject = resEaiMsg.getStandardMessage().getBizDataBytes();
// JSON/XML String 으로 넘긴다. byte[] 넘기면 charset 정보가 유실되어 변환 깨진다.
this.resObject = MessageUtil.isBytesMessage(this.adptrMsgType)
? resEaiMsg.getStandardMessage().getBizDataBytes()
: resEaiMsg.getStandardMessage().getBizData();
} catch (Exception e) {
e.printStackTrace();
String[] msgArgs = new String[1];
@@ -883,5 +889,20 @@ public class HTTPProcess extends DefaultProcess {
standardMessage.setData(key, value);
});
}
// 시스템환경구분코드 설정 (D/T/P)
EAIServerManager eaiServer = EAIServerManager.getInstance();
String sysEnvDvcd = getSysEnvDvcd(eaiServer);
if(StringUtils.equals("P", sysEnvDvcd)) {
StandardMessage standardMessage = this.reqEaiMsg.getStandardMessage();
this.reqEaiMsg.getMapper().setOperationEnv(standardMessage, "P");
}
}
private String getSysEnvDvcd(EAIServerManager server) {
if (server.isPEAIServer()) return "P"; // 운영
if (server.isSEAIServer()) return "T"; // 검증/테스트
return "D"; // 개발
}
}
@@ -2,6 +2,7 @@ package com.eactive.eai.util;
import org.json.simple.JSONObject;
import com.eactive.eai.common.util.JacksonUtil;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
import com.fasterxml.jackson.databind.node.ArrayNode;
@@ -15,7 +16,10 @@ public class JsonPathUtil {
}
private static final ObjectMapper objectMapper = new ObjectMapper();
// readTree() 파싱한 writeValueAsString() 으로 되돌리는 왕복이 잦으므로,
// 숫자 자릿수가 유실되지 않는 mapper 쓴다.
// 기본 ObjectMapper 100000000.00 1.0E8 바꿔버린다.
private static final ObjectMapper objectMapper = JacksonUtil.newNumberSafeMapper();
// ---------------------------------------------------------------
// JsonNode 기반 단일 파싱 API 연속 get/set 파싱 횟수 절감
@@ -0,0 +1,108 @@
package com.eactive.eai.util;
import java.io.UnsupportedEncodingException;
import java.net.URLDecoder;
import java.nio.charset.StandardCharsets;
import java.util.ArrayList;
import java.util.HashMap;
import java.util.List;
import java.util.Map;
import org.apache.commons.lang3.StringUtils;
import org.json.simple.JSONValue;
public class QueryStringUtils {
private QueryStringUtils() {
throw new IllegalStateException("Utility class");
}
public static Map<String, String[]> parseQueryString(String queryString, String charset) throws UnsupportedEncodingException {
return parseQueryString(queryString, charset, true);
}
public static Map<String, String[]> parseQueryString(String queryString) throws UnsupportedEncodingException {
return parseQueryString(queryString, null, false);
}
public static Map<String, String[]> parseQueryString(String queryString, String charset, boolean urlDecode) throws UnsupportedEncodingException {
Map<String, String[]> paramMap = new HashMap<>();
Map<String, List<String>> tempMap = new HashMap<>();
if(StringUtils.isEmpty(queryString))
return paramMap;
String[] pairs = queryString.split("&");
for(String pair : pairs) {
if(StringUtils.isEmpty(pair))
continue;
int idx = pair.indexOf("=");
String key = null;
String value = null;
if(idx > 0) {
if(urlDecode)
key = URLDecoder.decode(pair.substring(0, idx), charset);
else
if(charset != null)
key = new String((pair.substring(0, idx)).getBytes(charset));
else
key = pair.substring(0, idx);
if(urlDecode)
value = URLDecoder.decode(pair.substring(idx + 1), charset);
else
if(charset != null)
value = new String((pair.substring(idx + 1)).getBytes(charset));
else
value = pair.substring(idx + 1);
} else {
key = urlDecode ? URLDecoder.decode(pair, charset) : new String(pair.getBytes(charset));
value = "";
}
tempMap.computeIfAbsent(key, k -> new ArrayList<>()).add(value);
}
for(Map.Entry<String, List<String>> entry : tempMap.entrySet()) {
paramMap.put(entry.getKey(), entry.getValue().toArray(new String[0]));
}
return paramMap;
}
public static String makeJson(Map<String, String[]> paramMap, boolean bUrlDecode) throws UnsupportedEncodingException {
StringBuilder sb = new StringBuilder();
sb.append("{");
int i = 0;
for (Map.Entry<String, String[]> entry : paramMap.entrySet()) {
if (i > 0) {
sb.append(",");
}
sb.append("\"").append(entry.getKey()).append("\":");
String[] values = entry.getValue();
if (values.length > 1) {
// ["111", "222"]
sb.append("[");
for (int j = 0; j < values.length; j++) {
if (j > 0) {
sb.append(",");
}
String value = bUrlDecode ? URLDecoder.decode(values[j], StandardCharsets.UTF_8.name()) : values[j];
sb.append("\"").append(JSONValue.escape(value)).append("\"");
}
sb.append("]");
} else {
String value = bUrlDecode ? URLDecoder.decode(values[0], StandardCharsets.UTF_8.name()) : values[0];
sb.append("\"").append(JSONValue.escape(value)).append("\"");
}
i++;
}
sb.append("}");
return sb.toString();
}
}
@@ -2,6 +2,7 @@ package com.eactive.eai.util.json;
import java.util.Map;
import com.eactive.eai.common.util.JacksonUtil;
import com.eactive.eai.common.util.Logger;
import com.eactive.eai.util.json.transformer.ValueTransformer;
import com.fasterxml.jackson.core.JsonProcessingException;
@@ -14,7 +15,9 @@ import com.jayway.jsonpath.spi.mapper.JacksonMappingProvider;
public class JsonPathsTransform {
static Logger logger = Logger.getLogger(Logger.LOGGER_ADAPTER);
private static final ObjectMapper objectMapper = new ObjectMapper();
// 파싱 재직렬화하므로 숫자 자릿수가 유실되지 않는 mapper 쓴다.
// 기본 ObjectMapper 100000000.00 1.0E8 바꿔버린다.
private static final ObjectMapper objectMapper = JacksonUtil.newNumberSafeMapper();
public static <T, R> String modifyValuesAtPaths(String jsonString,
Map<String, ValueTransformer<T, R>> pathTransformerMap, boolean isPretty) {
@@ -23,9 +26,11 @@ public class JsonPathsTransform {
// DocumentContext documentContext = JsonPath.parse(jsonString);
// 변경헤도 별차이가 없음.
// provider mapper 넘기지 않으면 json-path 자체 기본 ObjectMapper 쓰게 되어
// documentContext.jsonString() 단계에서 이미 숫자 자릿수가 유실된다.
Configuration conf = Configuration.builder()
.jsonProvider(new JacksonJsonNodeJsonProvider())
.mappingProvider(new JacksonMappingProvider())
.jsonProvider(new JacksonJsonNodeJsonProvider(objectMapper))
.mappingProvider(new JacksonMappingProvider(objectMapper))
.build();
DocumentContext documentContext = JsonPath.using(conf).parse(jsonString);
@@ -2,6 +2,7 @@ package com.eactive.eai.util.json;
import java.util.Map;
import com.eactive.eai.common.util.JacksonUtil;
import com.eactive.eai.common.util.Logger;
import com.eactive.eai.util.json.transformer.ValueTransformer;
import com.fasterxml.jackson.databind.JsonNode;
@@ -11,7 +12,9 @@ import com.fasterxml.jackson.databind.node.ObjectNode;
public class JsonSimplePathsTransform {
static Logger logger = Logger.getLogger(Logger.LOGGER_ADAPTER);
private static final ObjectMapper objectMapper = new ObjectMapper();
// 파싱 재직렬화하므로 숫자 자릿수가 유실되지 않는 mapper 쓴다.
// 기본 ObjectMapper 100000000.00 1.0E8 바꿔버린다.
private static final ObjectMapper objectMapper = JacksonUtil.newNumberSafeMapper();
public static <T, R> String modifyValuesAtPaths(String jsonString,
Map<String, ValueTransformer<T, R>> pathTransformerMap, boolean isPretty) {
@@ -1383,4 +1383,428 @@ class TemplateAdapterErrorMsgHandlerTest {
assertNotNull(result);
}
}
// ================================================================
// default.* 템플릿 폴백
//
// 그룹 전용 키가 미설정/공백이면 "default." 시작하는 공통 키를 재조회한다.
// generateNonStandardErrorResponseMessage : {group}.template default.template
// generateOutboundErrorResponseMessage : {group}.template default.template
// generateNonStandardInternalErrorResponseMessage : {group}.sys.template default.sys.template
// generateNonStandardInboundErrorResponseMessage : {group}.in.{code}.template
// default.in.{code}.template
// {group}.in.template
// default.in.template
// MessageUtil 폴백
// ================================================================
@Nested
@DisplayName("default.* 템플릿 폴백")
class DefaultTemplateFallback {
private static final String G = TemplateAdapterErrorMsgHandler.PROP_GROUP;
private PropManager mockPropManager;
private AdapterManager mockAdapterManager;
private AdapterPropManager mockAdapterPropManager;
@BeforeEach
void setUpDefaults() throws Exception {
mockPropManager = Mockito.mock(PropManager.class);
mockAdapterManager = Mockito.mock(AdapterManager.class);
mockAdapterPropManager = Mockito.mock(AdapterPropManager.class);
// 명시적으로 stub 하지 않은 모든 키는 미설정(null) 간주
Mockito.when(mockPropManager.getProperty(anyString(), anyString())).thenReturn(null);
Mockito.when(mockPropManager.getProperty(anyString(), anyString(), anyString()))
.thenAnswer(invocation -> invocation.getArgument(2));
AdapterGroupVO adapterGroupVO = Mockito.mock(AdapterGroupVO.class);
AdapterVO adapterVO = Mockito.mock(AdapterVO.class);
Mockito.when(adapterGroupVO.getMessageType()).thenReturn("JSON");
Mockito.when(adapterGroupVO.getMessageEncode()).thenReturn("UTF-8");
Mockito.when(adapterVO.getPropGroupName()).thenReturn("TEST_PROP");
Mockito.when(adapterVO.getAdapterGroupVO()).thenReturn(adapterGroupVO);
Mockito.when(mockAdapterManager.getAdapterGroupVO("MY_GROUP")).thenReturn(adapterGroupVO);
Mockito.when(mockAdapterManager.getAdapterVO("MY_GROUP", "MY_ADAPTER")).thenReturn(adapterVO);
Properties httpProp = new Properties();
httpProp.setProperty("ERROR_RESPONSE_FORMAT", "");
Mockito.when(mockAdapterPropManager.getProperties("TEST_PROP")).thenReturn(httpProp);
ApplicationContext mockCtx = Mockito.mock(ApplicationContext.class);
Mockito.when(mockCtx.getBean(PropManager.class)).thenReturn(mockPropManager);
Mockito.when(mockCtx.getBean(AdapterManager.class)).thenReturn(mockAdapterManager);
Mockito.when(mockCtx.getBean(AdapterPropManager.class)).thenReturn(mockAdapterPropManager);
Field ctxField = ApplicationContextProvider.class.getDeclaredField("context");
ctxField.setAccessible(true);
ctxField.set(null, mockCtx);
}
private void prop(String key, String value) {
Mockito.when(mockPropManager.getProperty(eq(G), eq(key))).thenReturn(value);
}
// ------------------------------------------------------------
// generateNonStandardErrorResponseMessage : default.template
// ------------------------------------------------------------
@Nested
@DisplayName("generateNonStandardErrorResponseMessage default.template")
class NonStandardError {
@Test
@DisplayName("그룹 템플릿이 있으면 default.template 을 조회하지 않는다")
void 그룹_템플릿_우선() throws Exception {
prop("MY_GROUP.template", "{\"code\":\"${MSG.MAIN_MSG.outp_msg_cd}\"}");
Object result = handler.generateNonStandardErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E001", "오류", "", null)));
assertEquals("{\"code\":\"E001\"}", result);
Mockito.verify(mockPropManager, Mockito.never()).getProperty(G, "default.template");
}
@Test
@DisplayName("그룹 템플릿 미설정 시 default.template 으로 폴백")
void default_폴백() throws Exception {
prop("default.template", "{\"code\":\"${MSG.MAIN_MSG.outp_msg_cd}\",\"src\":\"default\"}");
Object result = handler.generateNonStandardErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E777", "오류", "", null)));
assertEquals("{\"code\":\"E777\",\"src\":\"default\"}", result);
}
@Test
@DisplayName("그룹 템플릿이 공백 문자열이어도 default.template 으로 폴백")
void 공백_템플릿도_폴백() throws Exception {
prop("MY_GROUP.template", " ");
prop("default.template", "{\"src\":\"default\"}");
Object result = handler.generateNonStandardErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E001", "오류", "", null)));
assertEquals("{\"src\":\"default\"}", result);
}
@Test
@DisplayName("그룹/default 둘 다 없으면 기존대로 null 반환")
void 둘다_없으면_null() throws Exception {
Object result = handler.generateNonStandardErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E001", "오류", "", null)));
assertNull(result);
// 폴백 조회가 실제로 시도되었는지 확인
Mockito.verify(mockPropManager).getProperty(G, "MY_GROUP.template");
Mockito.verify(mockPropManager).getProperty(G, "default.template");
}
@Test
@DisplayName("조회 순서: {group}.template → default.template")
void 조회_순서() throws Exception {
handler.generateNonStandardErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E001", "오류", "", null)));
InOrder inOrder = Mockito.inOrder(mockPropManager);
inOrder.verify(mockPropManager).getProperty(G, "MY_GROUP.template");
inOrder.verify(mockPropManager).getProperty(G, "default.template");
}
@Test
@DisplayName("default.template 에서도 callProp/foreach 치환이 동일하게 동작")
void default_템플릿_전체_치환() throws Exception {
prop("default.template",
"{\"adapter\":\"${callprop.ADAPTER_NAME}\"," +
"\"code\":\"${MSG.MAIN_MSG.outp_msg_cd}\"," +
"\"errors\":[{{#foreach MSG.MSG_LIST}}{\"c\":\"${outp_msg_cd}\"}{{/foreach}}]}");
Object result = handler.generateNonStandardErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", props("ADAPTER_NAME", "REAL"), null,
toEaiMessage(buildMsg("E001", "대표오류", "",
new String[][]{{"E001", "오류A", "", ""}, {"E002", "오류B", "", ""}})));
assertEquals(
"{\"adapter\":\"REAL\",\"code\":\"E001\"," +
"\"errors\":[{\"c\":\"E001\"},{\"c\":\"E002\"}]}",
result);
}
}
// ------------------------------------------------------------
// generateNonStandardInternalErrorResponseMessage : default.sys.template
// ------------------------------------------------------------
@Nested
@DisplayName("generateNonStandardInternalErrorResponseMessage default.sys.template")
class InternalError {
@Test
@DisplayName("그룹 sys 템플릿이 있으면 default.sys.template 을 조회하지 않는다")
void 그룹_템플릿_우선() throws Exception {
prop("MY_GROUP.sys.template", "{\"code\":\"${MSG.MAIN_MSG.outp_msg_cd}\"}");
Object result = handler.generateNonStandardInternalErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E500", "내부오류", "", null)));
assertEquals("{\"code\":\"E500\"}", result);
Mockito.verify(mockPropManager, Mockito.never()).getProperty(G, "default.sys.template");
}
@Test
@DisplayName("그룹 sys 템플릿 미설정 시 default.sys.template 으로 폴백")
void default_폴백() throws Exception {
prop("default.sys.template",
"{\"code\":\"${MSG.MAIN_MSG.outp_msg_cd}\",\"msg\":\"${MSG.MAIN_MSG.outp_msg_ctnt}\"}");
Object result = handler.generateNonStandardInternalErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E500", "시스템오류", "", null)));
assertEquals("{\"code\":\"E500\",\"msg\":\"시스템오류\"}", result);
}
@Test
@DisplayName("내부오류는 default.template 이 아니라 default.sys.template 을 조회한다")
void sys_전용_키_사용() throws Exception {
// default.template 설정된 상태 내부오류에는 적용되지 않아야 한다
prop("default.template", "{\"src\":\"non-sys\"}");
Object result = handler.generateNonStandardInternalErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E500", "시스템오류", "", null)));
assertNull(result);
Mockito.verify(mockPropManager).getProperty(G, "default.sys.template");
Mockito.verify(mockPropManager, Mockito.never()).getProperty(G, "default.template");
}
@Test
@DisplayName("그룹/default 둘 다 없으면 기존대로 null 반환")
void 둘다_없으면_null() throws Exception {
Object result = handler.generateNonStandardInternalErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E500", "오류", "", null)));
assertNull(result);
}
@Test
@DisplayName("조회 순서: {group}.sys.template → default.sys.template")
void 조회_순서() throws Exception {
handler.generateNonStandardInternalErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null,
toEaiMessage(buildMsg("E500", "오류", "", null)));
InOrder inOrder = Mockito.inOrder(mockPropManager);
inOrder.verify(mockPropManager).getProperty(G, "MY_GROUP.sys.template");
inOrder.verify(mockPropManager).getProperty(G, "default.sys.template");
}
}
// ------------------------------------------------------------
// generateOutboundErrorResponseMessage : default.template
// ------------------------------------------------------------
@Nested
@DisplayName("generateOutboundErrorResponseMessage default.template")
class OutboundError {
@Test
@DisplayName("그룹 템플릿이 있으면 default.template 을 조회하지 않는다")
void 그룹_템플릿_우선() throws Exception {
prop("OUT_GROUP.template", "{\"code\":\"${MSG.MAIN_MSG.outp_msg_cd}\"}");
Object result = handler.generateOutboundErrorResponseMessage(
"OUT_GROUP", "OUT_ADAPTER", null, null,
toEaiMessage(buildMsg("E001", "오류", "", null)));
assertEquals("{\"code\":\"E001\"}", result);
Mockito.verify(mockPropManager, Mockito.never()).getProperty(G, "default.template");
}
@Test
@DisplayName("그룹 템플릿 미설정 시 default.template 으로 폴백")
void default_폴백() throws Exception {
prop("default.template", "{\"code\":\"${MSG.MAIN_MSG.outp_msg_cd}\",\"src\":\"default\"}");
Object result = handler.generateOutboundErrorResponseMessage(
"OUT_GROUP", "OUT_ADAPTER", null, null,
toEaiMessage(buildMsg("E888", "오류", "", null)));
assertEquals("{\"code\":\"E888\",\"src\":\"default\"}", result);
}
@Test
@DisplayName("아웃바운드/인바운드가 동일한 default.template 을 공유한다")
void inbound_outbound_default_공유() throws Exception {
prop("default.template", "{\"shared\":\"${MSG.MAIN_MSG.outp_msg_cd}\"}");
Object outbound = handler.generateOutboundErrorResponseMessage(
"OUT_GROUP", "OUT_ADAPTER", null, null,
toEaiMessage(buildMsg("E001", "오류", "", null)));
Object inbound = handler.generateNonStandardErrorResponseMessage(
"IN_GROUP", "IN_ADAPTER", null, null,
toEaiMessage(buildMsg("E001", "오류", "", null)));
// 경로 모두 같은 키를 쓰므로 결과가 동일하다.
// 방향별로 다른 기본 응답이 필요하면 그룹 전용 키를 설정해야 한다.
assertEquals("{\"shared\":\"E001\"}", outbound);
assertEquals(outbound, inbound);
}
@Test
@DisplayName("그룹/default 둘 다 없으면 기존대로 null 반환")
void 둘다_없으면_null() throws Exception {
Object result = handler.generateOutboundErrorResponseMessage(
"OUT_GROUP", "OUT_ADAPTER", null, null,
toEaiMessage(buildMsg("E001", "오류", "", null)));
assertNull(result);
}
}
// ------------------------------------------------------------
// generateNonStandardInboundErrorResponseMessage : default.in.*
// ------------------------------------------------------------
@Nested
@DisplayName("generateNonStandardInboundErrorResponseMessage default.in.*")
class InboundError {
/** 500 으로 매핑되는 일반 예외로 호출한다. */
private Object call500(Properties callProp) throws Exception {
return handler.generateNonStandardInboundErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", callProp, null, null,
new RuntimeException("처리 중 오류"));
}
@Test
@DisplayName("1순위: {group}.in.{code}.template 이 있으면 그것을 사용")
void 그룹_코드별_템플릿_우선() throws Exception {
prop("MY_GROUP.in.500.template", "{\"src\":\"group-code\"}");
prop("default.in.500.template", "{\"src\":\"default-code\"}");
prop("MY_GROUP.in.template", "{\"src\":\"group-common\"}");
prop("default.in.template", "{\"src\":\"default-common\"}");
assertEquals("{\"src\":\"group-code\"}", call500(null));
}
@Test
@DisplayName("2순위: {group}.in.{code} 가 없으면 default.in.{code}.template 사용")
void default_코드별_템플릿() throws Exception {
prop("default.in.500.template", "{\"src\":\"default-code\"}");
prop("MY_GROUP.in.template", "{\"src\":\"group-common\"}");
prop("default.in.template", "{\"src\":\"default-common\"}");
// 주의: 현재 구현은 코드별 default 그룹 공통보다 우선한다.
assertEquals("{\"src\":\"default-code\"}", call500(null));
}
@Test
@DisplayName("3순위: 코드별 키가 모두 없으면 {group}.in.template 사용")
void 그룹_공통_템플릿() throws Exception {
prop("MY_GROUP.in.template", "{\"src\":\"group-common\"}");
prop("default.in.template", "{\"src\":\"default-common\"}");
assertEquals("{\"src\":\"group-common\"}", call500(null));
}
@Test
@DisplayName("4순위: 앞의 3개가 모두 없으면 default.in.template 사용")
void default_공통_템플릿() throws Exception {
prop("default.in.template", "{\"src\":\"default-common\"}");
assertEquals("{\"src\":\"default-common\"}", call500(null));
}
@Test
@DisplayName("4개 키가 모두 없으면 MessageUtil 폴백")
void 전부_없으면_MessageUtil_폴백() throws Exception {
Object result = call500(null);
assertNotNull(result);
Mockito.verify(mockPropManager).getProperty(G, "MY_GROUP.in.500.template");
Mockito.verify(mockPropManager).getProperty(G, "default.in.500.template");
Mockito.verify(mockPropManager).getProperty(G, "MY_GROUP.in.template");
Mockito.verify(mockPropManager).getProperty(G, "default.in.template");
}
@Test
@DisplayName("조회 순서: group.code → default.code → group.common → default.common")
void 조회_순서_4단계() throws Exception {
handler.generateNonStandardInboundErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null, null,
new HttpStatusException("Service Unavailable", 503));
InOrder inOrder = Mockito.inOrder(mockPropManager);
inOrder.verify(mockPropManager).getProperty(G, "MY_GROUP.in.503.template");
inOrder.verify(mockPropManager).getProperty(G, "default.in.503.template");
inOrder.verify(mockPropManager).getProperty(G, "MY_GROUP.in.template");
inOrder.verify(mockPropManager).getProperty(G, "default.in.template");
}
@Test
@DisplayName("코드별 default 키 형식은 'default.in.{code}.template' (점 누락 회귀 방지)")
void default_코드별_키_형식_검증() throws Exception {
handler.generateNonStandardInboundErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null, null,
new HttpStatusException("Bad Request", 400));
Mockito.verify(mockPropManager).getProperty(G, "default.in.400.template");
// 점이 빠진 잘못된 키로 조회하지 않아야 한다
Mockito.verify(mockPropManager, Mockito.never()).getProperty(G, "default.in400.template");
}
@Test
@DisplayName("JwtAuthException 은 default.in.401.template 로 폴백")
void jwt_401_default_폴백() throws Exception {
prop("default.in.401.template", "{\"code\":\"${exception.code}\",\"msg\":\"${exception.message}\"}");
Object result = handler.generateNonStandardInboundErrorResponseMessage(
"MY_GROUP", "MY_ADAPTER", null, null, null,
new JwtAuthException("JWT_EXPIRED", "토큰이 만료되었습니다"));
assertEquals("{\"code\":\"JWT_EXPIRED\",\"msg\":\"토큰이 만료되었습니다\"}", result);
}
@Test
@DisplayName("default.in.template 에서 exception/callProp 치환이 동일하게 동작")
void default_공통_템플릿_치환() throws Exception {
prop("default.in.template",
"{\"adapter\":\"${callprop.ADAPTER_NAME}\",\"msg\":\"${exception.message}\"}");
Object result = call500(props("ADAPTER_NAME", "REAL"));
assertEquals("{\"adapter\":\"REAL\",\"msg\":\"처리 중 오류\"}", result);
}
@Test
@DisplayName("default.in.template 에 ${callprop[경로]} 를 써도 msg=null 로 NPE 없이 기본값 반환")
void default_공통_템플릿_간접참조_NPE_회귀방지() throws Exception {
// 인바운드 경로는 render(template, null, ...) 호출되므로
// 간접 참조의 표준전문 경로 조회 대상이 없다 기본값으로 처리되어야 한다.
prop("default.in.template", "{\"key\":\"${callprop[MSG.cp_key]:NO_MSG}\"}");
Object result = call500(props("ADAPTER_NAME", "REAL"));
assertEquals("{\"key\":\"NO_MSG\"}", result);
}
@Test
@DisplayName("그룹 코드별 템플릿이 공백이면 default 로 폴백")
void 공백_템플릿도_폴백() throws Exception {
prop("MY_GROUP.in.500.template", " ");
prop("default.in.500.template", "{\"src\":\"default-code\"}");
assertEquals("{\"src\":\"default-code\"}", call500(null));
}
}
}
}
@@ -0,0 +1,319 @@
package com.eactive.eai.adapter.http.dynamic.filter;
import static org.junit.jupiter.api.Assertions.*;
import static org.mockito.Mockito.*;
import java.nio.charset.StandardCharsets;
import java.util.Properties;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import org.json.simple.JSONObject;
import org.junit.jupiter.api.AfterAll;
import org.junit.jupiter.api.BeforeAll;
import org.junit.jupiter.api.BeforeEach;
import org.junit.jupiter.api.DisplayName;
import org.junit.jupiter.api.MethodOrderer;
import org.junit.jupiter.api.Test;
import org.junit.jupiter.api.TestMethodOrder;
import org.springframework.beans.factory.support.BeanDefinitionBuilder;
import org.springframework.context.support.GenericApplicationContext;
import com.eactive.eai.common.property.PropManager;
import com.eactive.eai.common.util.ApplicationContextProvider;
import com.fasterxml.jackson.databind.JsonNode;
import com.fasterxml.jackson.databind.ObjectMapper;
/**
* JsonToSetStatusFilter 단위 테스트.
*
* 상태코드 필드명은 PropManager(그룹: JsonToSetStatusFilter, : 어댑터그룹명)에서 조회하므로
* PropManager Mock 으로 등록하고 필터 로직만 검증한다.
*
* 4번 그룹은 "현재 구현의 동작을 그대로 고정(characterization)" 테스트로,
* 개선 여부 판단용이다. 구현을 보완하면 해당 테스트도 함께 수정해야 한다.
*/
@TestMethodOrder(MethodOrderer.DisplayName.class)
class JsonToSetStatusFilterTest {
private static final String GRP = "TEST_GRP";
private static final String ADPT = "TEST_ADPT";
private static final String FIELD = "apiRsltCd";
private static final String PROP_GROUP = "JsonToSetStatusFilter";
private static GenericApplicationContext ctx;
private static PropManager mockPropManager;
private static JsonToSetStatusFilter filter;
private HttpServletRequest mockRequest;
private HttpServletResponse mockResponse;
private Properties prop;
@BeforeAll
static void setUpClass() {
mockPropManager = mock(PropManager.class);
ctx = new GenericApplicationContext();
ctx.getBeanFactory().registerSingleton("propManager", mockPropManager);
ctx.registerBeanDefinition("applicationContextProvider",
BeanDefinitionBuilder.genericBeanDefinition(ApplicationContextProvider.class)
.getBeanDefinition());
ctx.refresh();
filter = new JsonToSetStatusFilter();
}
@AfterAll
static void tearDownClass() {
if (ctx != null) ctx.close();
}
@BeforeEach
void setUp() {
reset(mockPropManager);
mockRequest = mock(HttpServletRequest.class);
mockResponse = mock(HttpServletResponse.class);
prop = new Properties();
when(mockPropManager.getProperty(PROP_GROUP, GRP)).thenReturn(FIELD);
}
private String body(String rsltCd) {
return "{\"" + FIELD + "\":\"" + rsltCd + "\",\"msg\":\"OK\"}";
}
// =========================================================================
// 1. 상태코드 정상 반영
// =========================================================================
@Test
@DisplayName("1-1. 문자열 body의 상태코드 필드값을 HTTP 상태코드로 설정한다")
void testPostFilter_string_setsStatus() throws Exception {
Object result = filter.doPostFilter(GRP, ADPT, body("404"), prop, mockRequest, mockResponse);
verify(mockResponse).setStatus(404);
assertEquals(body("404"), result, "원 메시지를 그대로 반환해야 한다");
}
@Test
@DisplayName("1-2. 숫자 타입 필드값도 상태코드로 설정한다")
void testPostFilter_numericNode_setsStatus() throws Exception {
filter.doPostFilter(GRP, ADPT, "{\"" + FIELD + "\":503}", prop, mockRequest, mockResponse);
verify(mockResponse).setStatus(503);
}
@Test
@DisplayName("1-3. 업무팀 주 사용 케이스 - 2xx 상태코드를 설정한다")
void testPostFilter_successStatusCodes() throws Exception {
for (int status : new int[] { 200, 201, 202, 204 }) {
reset(mockResponse);
filter.doPostFilter(GRP, ADPT, body(String.valueOf(status)), prop, mockRequest, mockResponse);
verify(mockResponse).setStatus(status);
}
}
@Test
@DisplayName("1-4. 어댑터 그룹마다 다른 필드명을 사용할 수 있다")
void testPostFilter_perGroupFieldName() throws Exception {
when(mockPropManager.getProperty(PROP_GROUP, GRP)).thenReturn("rspCd");
filter.doPostFilter(GRP, ADPT, "{\"rspCd\":\"403\",\"" + FIELD + "\":\"500\"}", prop,
mockRequest, mockResponse);
verify(mockResponse).setStatus(403);
verify(mockResponse, never()).setStatus(500);
}
@Test
@DisplayName("1-5. JSONObject 타입 응답도 처리한다")
void testPostFilter_jsonObjectMessage_setsStatus() throws Exception {
JSONObject json = new JSONObject();
json.put(FIELD, "404");
Object result = filter.doPostFilter(GRP, ADPT, json, prop, mockRequest, mockResponse);
verify(mockResponse).setStatus(404);
assertSame(json, result);
}
@Test
@DisplayName("1-6. JsonNode 타입 응답도 처리한다")
void testPostFilter_jsonNodeMessage_setsStatus() throws Exception {
JsonNode node = new ObjectMapper().readTree(body("401"));
Object result = filter.doPostFilter(GRP, ADPT, node, prop, mockRequest, mockResponse);
verify(mockResponse).setStatus(401);
assertSame(node, result);
}
@Test
@DisplayName("1-7. 경계값 100 / 599는 설정한다")
void testPostFilter_boundaryValues() throws Exception {
filter.doPostFilter(GRP, ADPT, body("100"), prop, mockRequest, mockResponse);
verify(mockResponse).setStatus(100);
reset(mockResponse);
filter.doPostFilter(GRP, ADPT, body("599"), prop, mockRequest, mockResponse);
verify(mockResponse).setStatus(599);
}
// =========================================================================
// 2. 상태코드를 변경하지 않는 경우
// =========================================================================
@Test
@DisplayName("2-1. 상태코드 필드가 없으면 setStatus를 호출하지 않는다")
void testPostFilter_fieldAbsent_noStatusChange() throws Exception {
filter.doPostFilter(GRP, ADPT, "{\"msg\":\"OK\"}", prop, mockRequest, mockResponse);
verify(mockResponse, never()).setStatus(anyInt());
}
@Test
@DisplayName("2-2. 상태코드 필드값이 빈 문자열이면 setStatus를 호출하지 않는다")
void testPostFilter_emptyValue_noStatusChange() throws Exception {
filter.doPostFilter(GRP, ADPT, body(""), prop, mockRequest, mockResponse);
verify(mockResponse, never()).setStatus(anyInt());
}
@Test
@DisplayName("2-3. 프로퍼티에 필드명 설정이 없으면(null) 예외 없이 통과한다")
void testPostFilter_noConfiguredField_noStatusChange() throws Exception {
when(mockPropManager.getProperty(PROP_GROUP, GRP)).thenReturn(null);
Object result = filter.doPostFilter(GRP, ADPT, body("404"), prop, mockRequest, mockResponse);
verify(mockResponse, never()).setStatus(anyInt());
assertEquals(body("404"), result);
}
@Test
@DisplayName("2-4. 상태코드 필드값이 숫자가 아니면 로그만 남기고 상태코드를 변경하지 않는다")
void testPostFilter_nonNumericValue_noStatusChange() throws Exception {
Object result = filter.doPostFilter(GRP, ADPT, body("E0001"), prop, mockRequest, mockResponse);
verify(mockResponse, never()).setStatus(anyInt());
assertEquals(body("E0001"), result, "파싱 실패해도 원 메시지는 그대로 반환되어야 한다");
}
@Test
@DisplayName("2-5. 업무결과코드 0000은 유효한 상태코드가 아니므로 설정하지 않는다")
void testPostFilter_businessCode0000_noStatusChange() throws Exception {
filter.doPostFilter(GRP, ADPT, body("0000"), prop, mockRequest, mockResponse);
verify(mockResponse, never()).setStatus(anyInt());
}
@Test
@DisplayName("2-6. HTTP 상태코드 범위(100~599)를 벗어난 값은 설정하지 않는다")
void testPostFilter_outOfRangeStatus_noStatusChange() throws Exception {
for (String value : new String[] { "0", "99", "600", "9999", "-200" }) {
reset(mockResponse);
filter.doPostFilter(GRP, ADPT, body(value), prop, mockRequest, mockResponse);
verify(mockResponse, never()).setStatus(anyInt());
}
}
@Test
@DisplayName("2-7. JSON 배열 응답이면 상태코드를 변경하지 않는다")
void testPostFilter_jsonArray_noStatusChange() throws Exception {
filter.doPostFilter(GRP, ADPT, "[{\"" + FIELD + "\":\"404\"}]", prop, mockRequest, mockResponse);
verify(mockResponse, never()).setStatus(anyInt());
}
@Test
@DisplayName("2-8. 필드값이 JSON null이면 상태코드를 변경하지 않는다")
void testPostFilter_jsonNullValue_noStatusChange() throws Exception {
filter.doPostFilter(GRP, ADPT, "{\"" + FIELD + "\":null}", prop, mockRequest, mockResponse);
verify(mockResponse, never()).setStatus(anyInt());
}
// =========================================================================
// 3. 비정상 입력에서도 예외를 던지지 않는다 (거래 실패 방지)
// =========================================================================
@Test
@DisplayName("3-1. JSON 형식이 아닌 응답이어도 예외 없이 통과한다")
void testPostFilter_nonJsonBody_noException() throws Exception {
String xml = "<xml><rslt>0000</rslt></xml>";
Object result = assertDoesNotThrow(
() -> filter.doPostFilter(GRP, ADPT, xml, prop, mockRequest, mockResponse));
assertSame(xml, result);
verify(mockResponse, never()).setStatus(anyInt());
}
@Test
@DisplayName("3-2. 깨진 JSON 응답이어도 예외 없이 통과한다")
void testPostFilter_malformedJson_noException() {
String broken = "{\"" + FIELD + "\":\"404\"";
assertDoesNotThrow(() -> filter.doPostFilter(GRP, ADPT, broken, prop, mockRequest, mockResponse));
verify(mockResponse, never()).setStatus(anyInt());
}
@Test
@DisplayName("3-3. null 응답이어도 예외 없이 null을 그대로 반환한다")
void testPostFilter_nullMessage_noException() {
Object result = assertDoesNotThrow(
() -> filter.doPostFilter(GRP, ADPT, null, prop, mockRequest, mockResponse));
assertNull(result);
verify(mockResponse, never()).setStatus(anyInt());
}
@Test
@DisplayName("3-4. 빈 문자열 응답이어도 예외 없이 통과한다")
void testPostFilter_emptyBody_noException() {
assertDoesNotThrow(() -> filter.doPostFilter(GRP, ADPT, "", prop, mockRequest, mockResponse));
verify(mockResponse, never()).setStatus(anyInt());
}
@Test
@DisplayName("3-5. 프로퍼티 그룹 미등록(PropManager가 null 반환)이어도 예외 없이 통과한다")
void testPostFilter_propGroupMissing_noException() {
when(mockPropManager.getProperty(anyString(), anyString())).thenReturn(null);
assertDoesNotThrow(() -> filter.doPostFilter(GRP, ADPT, body("404"), prop, mockRequest, mockResponse));
verify(mockResponse, never()).setStatus(anyInt());
}
// =========================================================================
// 4. doPreFilter / 현재 동작 고정 (개선 검토 대상)
// =========================================================================
@Test
@DisplayName("4-1. doPreFilter는 아무 것도 하지 않고 요청 메시지를 그대로 반환한다")
void testPreFilter_doesNothing() throws Exception {
String message = body("404");
Object result = filter.doPreFilter(GRP, ADPT, message, prop, mockRequest, mockResponse);
assertSame(message, result);
verify(mockResponse, never()).setStatus(anyInt());
verifyNoInteractions(mockPropManager);
}
@Test
@DisplayName("4-2. [확인필요] byte[] 응답은 JSON으로 파싱되지 않아 상태코드가 설정되지 않는다")
void testPostFilter_byteArray_notSupported() throws Exception {
byte[] msg = body("404").getBytes(StandardCharsets.UTF_8);
Object result = filter.doPostFilter(GRP, ADPT, msg, prop, mockRequest, mockResponse);
// JsonPathUtil.toTree byte[] toString() 처리하므로 "[B@..." 되어 파싱에 실패한다.
verify(mockResponse, never()).setStatus(anyInt());
assertSame(msg, result);
}
}
@@ -0,0 +1,549 @@
package com.eactive.eai.adapter.http.dynamic.filter;
import static org.junit.jupiter.api.Assertions.*;
import static org.mockito.ArgumentMatchers.*;
import static org.mockito.Mockito.*;
import java.util.ArrayList;
import java.util.Collections;
import java.util.LinkedHashMap;
import java.util.Map;
import java.util.Properties;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import org.junit.jupiter.api.AfterAll;
import org.junit.jupiter.api.BeforeAll;
import org.junit.jupiter.api.BeforeEach;
import org.junit.jupiter.api.DisplayName;
import org.junit.jupiter.api.MethodOrderer;
import org.junit.jupiter.api.Test;
import org.junit.jupiter.api.TestMethodOrder;
import org.springframework.beans.factory.support.BeanDefinitionBuilder;
import org.springframework.context.support.GenericApplicationContext;
import com.eactive.eai.common.property.PropManager;
import com.eactive.eai.common.util.ApplicationContextProvider;
/**
* ReflectHeaderFilter 단위 테스트.
*
* 복사 대상 헤더 목록은 PropManager(그룹: HttpHeaderFilter,
* : ReflectHeaderFilter.whiteList[.어댑터그룹명])에서 조회하므로
* PropManager Mock 으로 등록하고 필터 로직만 검증한다.
*/
@TestMethodOrder(MethodOrderer.DisplayName.class)
class ReflectHeaderFilterTest {
private static final String GRP = "TEST_GRP";
private static final String ADPT = "TEST_ADPT";
private static final String PROP_GROUP = ReflectHeaderFilter.PROPERTIES_GROUP_NAME;
private static final String KEY = ReflectHeaderFilter.HEADER_KEY_NAMES;
private static final String KEY_GRP = KEY + "." + GRP;
private static GenericApplicationContext ctx;
private static PropManager mockPropManager;
private ReflectHeaderFilter filter;
private HttpServletRequest mockRequest;
private HttpServletResponse mockResponse;
private Properties prop;
@BeforeAll
static void setUpClass() {
mockPropManager = mock(PropManager.class);
ctx = new GenericApplicationContext();
ctx.getBeanFactory().registerSingleton("propManager", mockPropManager);
ctx.registerBeanDefinition("applicationContextProvider",
BeanDefinitionBuilder.genericBeanDefinition(ApplicationContextProvider.class)
.getBeanDefinition());
ctx.refresh();
}
@AfterAll
static void tearDownClass() {
if (ctx != null) ctx.close();
}
@BeforeEach
void setUp() {
reset(mockPropManager);
mockRequest = mock(HttpServletRequest.class);
mockResponse = mock(HttpServletResponse.class);
prop = new Properties();
// 미설정 키는 실제 PropManager 동일하게 기본값을 반환한다.
when(mockPropManager.getProperty(anyString(), anyString(), anyString()))
.thenAnswer(inv -> inv.getArgument(2));
// 필터별 캐시가 테스트간에 섞이지 않도록 매번 인스턴스를 사용한다.
filter = new ReflectHeaderFilter();
}
/** 프로퍼티 설정 - 어댑터 그룹 단위 키. */
private void givenGroupWhiteList(String value) {
when(mockPropManager.getProperty(PROP_GROUP, KEY_GRP, "")).thenReturn(value);
}
/** 프로퍼티 설정 - 전역 키. */
private void givenGlobalWhiteList(String value) {
when(mockPropManager.getProperty(PROP_GROUP, KEY, "")).thenReturn(value);
}
/** 수신 요청 헤더 설정. getHeader 는 서블릿 스펙대로 대소문자를 구분하지 않는다. */
private void givenRequestHeaders(String... nameValuePairs) {
Map<String, String> headers = new LinkedHashMap<>();
for (int i = 0; i < nameValuePairs.length; i += 2) {
headers.put(nameValuePairs[i], nameValuePairs[i + 1]);
}
when(mockRequest.getHeader(anyString())).thenAnswer(inv -> {
String wanted = inv.getArgument(0);
for (Map.Entry<String, String> e : headers.entrySet()) {
if (e.getKey().equalsIgnoreCase(wanted)) return e.getValue();
}
return null;
});
// doPreFilter/doPostFilter 각각 순회할 있도록 호출마다 Enumeration 반환한다.
when(mockRequest.getHeaderNames())
.thenAnswer(inv -> Collections.enumeration(new ArrayList<>(headers.keySet())));
}
// =========================================================================
// 1. 허용 목록에 등록된 헤더만 복사
// =========================================================================
@Test
@DisplayName("1-1. 허용 목록에 등록된 헤더만 응답으로 복사한다")
void testWhiteListedHeadersOnly() throws Exception {
givenGroupWhiteList("x-obp-txid, x-elink-client-id");
givenRequestHeaders(
"x-obp-txid", "TX-001",
"x-elink-client-id", "CLIENT-A",
"Authorization", "Bearer secret",
"Cookie", "JSESSIONID=abc");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "TX-001");
verify(mockResponse).setHeader("x-elink-client-id", "CLIENT-A");
verify(mockResponse, never()).setHeader(eq("Authorization"), anyString());
verify(mockResponse, never()).setHeader(eq("Cookie"), anyString());
verifyNoMoreInteractions(mockResponse);
}
@Test
@DisplayName("1-2. 헤더명 대소문자를 구분하지 않고 매칭한다")
void testCaseInsensitiveMatch() throws Exception {
givenGroupWhiteList("X-OBP-TXID");
givenRequestHeaders("x-obp-txid", "TX-002");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("X-OBP-TXID", "TX-002");
}
@Test
@DisplayName("1-3. 허용 목록에 있어도 수신 요청에 없는 헤더는 복사하지 않는다")
void testAbsentHeaderNotReflected() throws Exception {
givenGroupWhiteList("x-obp-txid, x-not-sent");
givenRequestHeaders("x-obp-txid", "TX-003");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "TX-003");
verify(mockResponse, never()).setHeader(eq("x-not-sent"), any());
}
@Test
@DisplayName("1-4. 값이 빈 문자열인 헤더도 복사한다")
void testEmptyValueReflected() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "");
}
@Test
@DisplayName("1-5. 목록의 공백/빈 항목은 무시한다")
void testBlankTokensIgnored() throws Exception {
givenGroupWhiteList(" x-obp-txid , , , ");
givenRequestHeaders("x-obp-txid", "TX-005");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "TX-005");
verifyNoMoreInteractions(mockResponse);
}
// =========================================================================
// 2. 프로퍼티 조회 우선순위 (어댑터 그룹 전역)
// =========================================================================
@Test
@DisplayName("2-1. 어댑터 그룹 키가 있으면 전역 키를 무시한다(override)")
void testGroupKeyOverridesGlobal() throws Exception {
givenGlobalWhiteList("x-global-only");
givenGroupWhiteList("x-group-only");
givenRequestHeaders(
"x-global-only", "G",
"x-group-only", "S");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-group-only", "S");
verify(mockResponse, never()).setHeader(eq("x-global-only"), anyString());
}
@Test
@DisplayName("2-2. 어댑터 그룹 키가 없으면 전역 키를 사용한다")
void testFallbackToGlobalKey() throws Exception {
givenGlobalWhiteList("x-global-only");
givenRequestHeaders("x-global-only", "G");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-global-only", "G");
}
@Test
@DisplayName("2-3. 어댑터 그룹 키가 공백이면 전역 키로 폴백한다")
void testBlankGroupKeyFallsBackToGlobal() throws Exception {
givenGroupWhiteList(" ");
givenGlobalWhiteList("x-global-only");
givenRequestHeaders("x-global-only", "G");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-global-only", "G");
}
@Test
@DisplayName("2-4. 어댑터 그룹마다 다른 목록을 적용한다")
void testPerGroupWhiteList() throws Exception {
when(mockPropManager.getProperty(PROP_GROUP, KEY + ".GRP_A", "")).thenReturn("x-a");
when(mockPropManager.getProperty(PROP_GROUP, KEY + ".GRP_B", "")).thenReturn("x-b");
givenRequestHeaders("x-a", "A", "x-b", "B");
filter.doPreFilter("GRP_A", ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-a", "A");
verify(mockResponse, never()).setHeader(eq("x-b"), anyString());
reset(mockResponse);
filter.doPreFilter("GRP_B", ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-b", "B");
verify(mockResponse, never()).setHeader(eq("x-a"), anyString());
}
@Test
@DisplayName("2-5. 어댑터 그룹명이 null 이어도 전역 키로 동작한다")
void testNullGroupName() throws Exception {
givenGlobalWhiteList("x-global-only");
givenRequestHeaders("x-global-only", "G");
filter.doPreFilter(null, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-global-only", "G");
}
@Test
@DisplayName("2-6. 어댑터명은 프로퍼티 키 조회에 사용하지 않는다")
void testAdapterNameNotUsedInKeyLookup() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "TX-006");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockPropManager, never()).getProperty(eq(PROP_GROUP), contains(ADPT), anyString());
}
// =========================================================================
// 3. 미설정 아무 헤더도 복사하지 않음
// =========================================================================
@Test
@DisplayName("3-1. 설정이 없으면 어떤 헤더도 복사하지 않는다")
void testNoConfigReflectsNothing() throws Exception {
givenRequestHeaders("x-obp-txid", "TX-007", "Authorization", "Bearer secret");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verifyNoInteractions(mockResponse);
}
@Test
@DisplayName("3-2. 설정값이 콤마뿐이어도 예외 없이 아무것도 복사하지 않는다")
void testCommaOnlyConfigReflectsNothing() throws Exception {
givenGroupWhiteList(",,,");
givenRequestHeaders("x-obp-txid", "TX-008");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verifyNoInteractions(mockResponse);
}
// =========================================================================
// 4. 접두사(*) 매칭
// =========================================================================
@Test
@DisplayName("4-1. 접두사(*) 설정은 해당 접두사로 시작하는 수신 헤더를 모두 복사한다")
void testPrefixMatch() throws Exception {
givenGroupWhiteList("X-KKB-*");
givenRequestHeaders(
"X-KKB-API-NAME", "transfer",
"X-KKB-API-TX-ID", "TX-009",
"X-OBP-TXID", "OTHER");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("X-KKB-API-NAME", "transfer");
verify(mockResponse).setHeader("X-KKB-API-TX-ID", "TX-009");
verify(mockResponse, never()).setHeader(eq("X-OBP-TXID"), anyString());
}
@Test
@DisplayName("4-2. 접두사 매칭도 대소문자를 구분하지 않는다")
void testPrefixMatchCaseInsensitive() throws Exception {
givenGroupWhiteList("x-kkb-*");
givenRequestHeaders("X-KKB-API-NAME", "transfer");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("X-KKB-API-NAME", "transfer");
}
@Test
@DisplayName("4-3. 완전일치와 접두사를 함께 설정할 수 있다")
void testExactAndPrefixTogether() throws Exception {
givenGroupWhiteList("x-obp-txid, X-KKB-*");
givenRequestHeaders(
"x-obp-txid", "TX-010",
"X-KKB-API-NAME", "transfer",
"Authorization", "Bearer secret");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "TX-010");
verify(mockResponse).setHeader("X-KKB-API-NAME", "transfer");
verify(mockResponse, never()).setHeader(eq("Authorization"), anyString());
}
@Test
@DisplayName("4-4. 접두사 설정이 없으면 수신 헤더 전체를 순회하지 않는다")
void testNoPrefixSkipsHeaderNamesScan() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "TX-011");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockRequest, never()).getHeaderNames();
}
@Test
@DisplayName("4-5. '*' 단독 설정은 접두사가 비어 무시된다")
void testBareAsteriskIgnored() throws Exception {
givenGroupWhiteList("*");
givenRequestHeaders("x-obp-txid", "TX-012");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verifyNoInteractions(mockResponse);
}
@Test
@DisplayName("4-6. getHeaderNames() 가 null 이어도 예외가 발생하지 않는다")
void testNullHeaderNamesEnumeration() throws Exception {
givenGroupWhiteList("X-KKB-*");
when(mockRequest.getHeaderNames()).thenReturn(null);
assertDoesNotThrow(() -> filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse));
verifyNoInteractions(mockResponse);
}
// =========================================================================
// 5. 복사 금지 헤더 / CRLF 방어
// =========================================================================
@Test
@DisplayName("5-1. 응답 프레이밍 헤더는 허용 목록에 있어도 복사하지 않는다")
void testNeverReflectHeaders() throws Exception {
givenGroupWhiteList("Content-Length, Transfer-Encoding, Connection, Keep-Alive, Upgrade, TE, Trailer, x-obp-txid");
givenRequestHeaders(
"Content-Length", "100",
"Transfer-Encoding", "chunked",
"Connection", "keep-alive",
"Keep-Alive", "timeout=5",
"Upgrade", "websocket",
"TE", "trailers",
"Trailer", "Expires",
"x-obp-txid", "TX-013");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "TX-013");
verifyNoMoreInteractions(mockResponse);
}
@Test
@DisplayName("5-2. 복사 금지 헤더 판정도 대소문자를 구분하지 않는다")
void testNeverReflectCaseInsensitive() throws Exception {
givenGroupWhiteList("content-length");
givenRequestHeaders("content-length", "100");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verifyNoInteractions(mockResponse);
}
@Test
@DisplayName("5-3. 접두사 매칭으로 걸린 헤더도 복사 금지 목록이 우선한다")
void testNeverReflectAppliesToPrefixMatch() throws Exception {
givenGroupWhiteList("Content-*");
givenRequestHeaders("Content-Length", "100", "Content-MD5", "abc");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse, never()).setHeader(eq("Content-Length"), anyString());
verify(mockResponse).setHeader("Content-MD5", "abc");
}
@Test
@DisplayName("5-4. 값에 CR/LF 가 있으면 응답 분할 방지를 위해 복사하지 않는다")
void testCrLfInValueBlocked() throws Exception {
givenGroupWhiteList("x-obp-txid, x-safe");
givenRequestHeaders(
"x-obp-txid", "TX\r\nX-Injected: 1",
"x-safe", "OK");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse, never()).setHeader(eq("x-obp-txid"), anyString());
verify(mockResponse).setHeader("x-safe", "OK");
}
@Test
@DisplayName("5-5. LF 단독, CR 단독 값도 차단한다")
void testLoneCrOrLfBlocked() throws Exception {
givenGroupWhiteList("x-lf, x-cr");
givenRequestHeaders("x-lf", "a\nb", "x-cr", "a\rb");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verifyNoInteractions(mockResponse);
}
// =========================================================================
// 6. doPreFilter / doPostFilter 반환값
// =========================================================================
@Test
@DisplayName("6-1. doPreFilter 는 원 메시지를 그대로 반환한다")
void testDoPreFilterReturnsMessage() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "TX-014");
Object message = "request-body";
Object result = filter.doPreFilter(GRP, ADPT, message, prop, mockRequest, mockResponse);
assertSame(message, result);
}
@Test
@DisplayName("6-2. doPostFilter 도 헤더를 복사하고 원 메시지를 그대로 반환한다")
void testDoPostFilterReflectsAndReturnsMessage() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "TX-015");
Object message = "response-body";
Object result = filter.doPostFilter(GRP, ADPT, message, prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "TX-015");
assertSame(message, result);
}
@Test
@DisplayName("6-3. setHeader 사용으로 pre/post 연속 호출 시 헤더가 중복되지 않는다")
void testPreAndPostUseSetHeader() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "TX-016");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
filter.doPostFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse, times(2)).setHeader("x-obp-txid", "TX-016");
verify(mockResponse, never()).addHeader(anyString(), anyString());
}
@Test
@DisplayName("6-4. 응답 헤더 설정 중 예외가 발생해도 필터는 메시지를 반환한다")
void testExceptionSwallowed() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "TX-017");
doThrow(new IllegalStateException("response already committed"))
.when(mockResponse).setHeader(anyString(), anyString());
Object result = filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
assertEquals("msg", result);
}
// =========================================================================
// 7. 프로퍼티 캐시
// =========================================================================
@Test
@DisplayName("7-1. 같은 설정으로 반복 호출해도 동작이 동일하다(캐시 재사용)")
void testCacheReuse() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "TX-018");
for (int i = 0; i < 3; i++) {
reset(mockResponse);
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "TX-018");
verifyNoMoreInteractions(mockResponse);
}
}
@Test
@DisplayName("7-2. 프로퍼티가 변경되면 다음 호출에 즉시 반영된다")
void testCacheInvalidatedOnPropertyChange() throws Exception {
givenGroupWhiteList("x-first");
givenRequestHeaders("x-first", "F", "x-second", "S");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-first", "F");
reset(mockResponse);
givenGroupWhiteList("x-second");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-second", "S");
verify(mockResponse, never()).setHeader(eq("x-first"), anyString());
}
@Test
@DisplayName("7-3. 설정이 제거되면 다음 호출부터 아무것도 복사하지 않는다")
void testCacheInvalidatedOnPropertyRemoval() throws Exception {
givenGroupWhiteList("x-obp-txid");
givenRequestHeaders("x-obp-txid", "TX-019");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verify(mockResponse).setHeader("x-obp-txid", "TX-019");
reset(mockResponse);
givenGroupWhiteList("");
filter.doPreFilter(GRP, ADPT, "msg", prop, mockRequest, mockResponse);
verifyNoInteractions(mockResponse);
}
}
@@ -0,0 +1,263 @@
package com.eactive.eai.manage.tools;
import static org.junit.jupiter.api.Assertions.*;
import static org.mockito.Mockito.*;
import java.util.Map;
import org.junit.jupiter.api.BeforeEach;
import org.junit.jupiter.api.DisplayName;
import org.junit.jupiter.api.Test;
import org.springframework.http.ResponseEntity;
import org.springframework.test.util.ReflectionTestUtils;
/**
* ToolsController 단위 테스트.
*
* <p>Spring MVC를 기동하지 않고 컨트롤러를 직접 인스턴스화하여
* 응답 구조(success, data, message) 검증한다.
*/
class ToolsControllerTest {
private ToolsController controller;
private ToolsService mockService;
@BeforeEach
void setUp() {
controller = new ToolsController();
mockService = mock(ToolsService.class);
ReflectionTestUtils.setField(controller, "toolsService", mockService);
}
private ToolsTextRequestDTO request(String text, String charset) {
ToolsTextRequestDTO dto = new ToolsTextRequestDTO();
dto.setText(text);
dto.setCharset(charset);
return dto;
}
@SuppressWarnings("unchecked")
private Map<String, Object> body(ResponseEntity<?> response) {
return (Map<String, Object>) response.getBody();
}
// =========================================================================
// base64
// =========================================================================
@Test
@DisplayName("base64Encode() — 정상 시 success=true, data에 결과 반환")
void base64Encode_success_returnsData() {
when(mockService.base64Encode("hello", null)).thenReturn("aGVsbG8=");
ResponseEntity<?> response = controller.base64Encode(request("hello", null));
Map<String, Object> body = body(response);
assertEquals(200, response.getStatusCodeValue());
assertEquals(Boolean.TRUE, body.get("success"));
assertEquals("aGVsbG8=", body.get("data"));
assertFalse(body.containsKey("message"));
}
@Test
@DisplayName("base64Decode() — 잘못된 입력이면 success=false, message 포함 (500 아님)")
void base64Decode_serviceThrows_successFalseWithMessage() {
when(mockService.base64Decode("not-valid!!", null))
.thenThrow(new IllegalArgumentException("Illegal base64 character"));
ResponseEntity<?> response = controller.base64Decode(request("not-valid!!", null));
Map<String, Object> body = body(response);
assertEquals(200, response.getStatusCodeValue());
assertEquals(Boolean.FALSE, body.get("success"));
assertNotNull(body.get("message"));
assertFalse(body.containsKey("data"));
}
// =========================================================================
// hex
// =========================================================================
@Test
@DisplayName("hexEncode() — 정상 시 success=true, data에 결과 반환")
void hexEncode_success_returnsData() {
when(mockService.hexEncode("hello", null)).thenReturn("68656C6C6F");
Map<String, Object> body = body(controller.hexEncode(request("hello", null)));
assertEquals(Boolean.TRUE, body.get("success"));
assertEquals("68656C6C6F", body.get("data"));
}
@Test
@DisplayName("hexDecode() — 잘못된 Hex 입력이면 success=false, message 포함")
void hexDecode_serviceThrows_successFalseWithMessage() {
when(mockService.hexDecode("ZZ", null)).thenThrow(new IllegalArgumentException("invalid hex"));
Map<String, Object> body = body(controller.hexDecode(request("ZZ", null)));
assertEquals(Boolean.FALSE, body.get("success"));
assertNotNull(body.get("message"));
}
@Test
@DisplayName("hexEncode() — charset 파라미터를 서비스에 그대로 위임")
void hexEncode_withCharset_delegatesToService() {
when(mockService.hexEncode("한글", "EUC-KR")).thenReturn("C7D1B1DB");
Map<String, Object> body = body(controller.hexEncode(request("한글", "EUC-KR")));
assertEquals(Boolean.TRUE, body.get("success"));
assertEquals("C7D1B1DB", body.get("data"));
verify(mockService).hexEncode("한글", "EUC-KR");
}
// =========================================================================
// damo
// =========================================================================
@Test
@DisplayName("damoEncrypt() — 정상 시 success=true, data에 암호문 반환")
void damoEncrypt_success_returnsData() {
when(mockService.damoEncrypt("홍길동")).thenReturn("ENC(홍길동)");
Map<String, Object> body = body(controller.damoEncrypt(request("홍길동", null)));
assertEquals(Boolean.TRUE, body.get("success"));
assertEquals("ENC(홍길동)", body.get("data"));
}
@Test
@DisplayName("damoDecrypt() — 정상 시 success=true, data에 평문 반환")
void damoDecrypt_success_returnsData() {
when(mockService.damoDecrypt("ENC(홍길동)")).thenReturn("홍길동");
Map<String, Object> body = body(controller.damoDecrypt(request("ENC(홍길동)", null)));
assertEquals(Boolean.TRUE, body.get("success"));
assertEquals("홍길동", body.get("data"));
}
@Test
@DisplayName("damoDecrypt() — 서비스 예외 발생 시 success=false, message 포함 (500 아님)")
void damoDecrypt_serviceThrows_successFalseWithMessage() {
when(mockService.damoDecrypt("broken")).thenThrow(new RuntimeException("DAMO decrypt failed"));
ResponseEntity<?> response = controller.damoDecrypt(request("broken", null));
Map<String, Object> body = body(response);
assertEquals(200, response.getStatusCodeValue());
assertEquals(Boolean.FALSE, body.get("success"));
assertEquals("DAMO decrypt failed", body.get("message"));
}
// =========================================================================
// encryption-manager (EncryptionManager.encryptDBData/decryptDBData 확인용)
// =========================================================================
@Test
@DisplayName("encryptionManagerEncrypt() — 정상 시 success=true, data에 결과 반환")
void encryptionManagerEncrypt_success_returnsData() {
when(mockService.encryptionManagerEncrypt("홍길동")).thenReturn("ENCDB(홍길동)");
Map<String, Object> body = body(controller.encryptionManagerEncrypt(request("홍길동", null)));
assertEquals(Boolean.TRUE, body.get("success"));
assertEquals("ENCDB(홍길동)", body.get("data"));
}
@Test
@DisplayName("encryptionManagerEncrypt() — encryptYN=N 등으로 원문 그대로 반환되어도 success=true")
void encryptionManagerEncrypt_passthrough_stillSuccess() {
when(mockService.encryptionManagerEncrypt("홍길동")).thenReturn("홍길동");
Map<String, Object> body = body(controller.encryptionManagerEncrypt(request("홍길동", null)));
assertEquals(Boolean.TRUE, body.get("success"));
assertEquals("홍길동", body.get("data"));
}
@Test
@DisplayName("encryptionManagerDecrypt() — 정상 시 success=true, data에 결과 반환")
void encryptionManagerDecrypt_success_returnsData() {
when(mockService.encryptionManagerDecrypt("ENCDB(홍길동)")).thenReturn("홍길동");
Map<String, Object> body = body(controller.encryptionManagerDecrypt(request("ENCDB(홍길동)", null)));
assertEquals(Boolean.TRUE, body.get("success"));
assertEquals("홍길동", body.get("data"));
}
@Test
@DisplayName("encryptionManagerStatus() — 현재 encryptYN/솔루션명/활성화 여부 반환")
void encryptionManagerStatus_returnsCurrentConfig() {
EncryptionManagerStatusDTO status = new EncryptionManagerStatusDTO();
status.setEncryptYN("Y");
status.setDbEncryptSolutionName("DAMO");
status.setEncryptEnabled(true);
when(mockService.encryptionManagerStatus()).thenReturn(status);
ResponseEntity<?> response = controller.encryptionManagerStatus();
Map<String, Object> body = body(response);
assertEquals(200, response.getStatusCodeValue());
assertEquals(Boolean.TRUE, body.get("success"));
assertSame(status, body.get("data"));
}
@Test
@DisplayName("encryptionManagerStatus() — 서비스 예외 발생 시 success=false, message 포함")
void encryptionManagerStatus_serviceThrows_successFalseWithMessage() {
when(mockService.encryptionManagerStatus()).thenThrow(new IllegalStateException("EncryptionManager not started"));
Map<String, Object> body = body(controller.encryptionManagerStatus());
assertEquals(Boolean.FALSE, body.get("success"));
assertEquals("EncryptionManager not started", body.get("message"));
}
// =========================================================================
// version
// =========================================================================
@Test
@DisplayName("getVersionInfo() — 정상 시 success=true, data에 VersionInfoDTO 반환")
void getVersionInfo_success_returnsData() {
VersionInfoDTO versionInfo = new VersionInfoDTO();
versionInfo.setVersion("4.5.1-SNAPSHOT");
versionInfo.setBuildTime("2026-07-22 10:00:00");
when(mockService.getVersionInfo()).thenReturn(versionInfo);
ResponseEntity<?> response = controller.getVersionInfo();
Map<String, Object> body = body(response);
assertEquals(200, response.getStatusCodeValue());
assertEquals(Boolean.TRUE, body.get("success"));
assertSame(versionInfo, body.get("data"));
}
@Test
@DisplayName("getVersionInfo() — version.info 파일이 없으면 success=false, message 포함 (500 아님)")
void getVersionInfo_fileMissing_successFalseWithMessage() {
when(mockService.getVersionInfo()).thenReturn(null);
ResponseEntity<?> response = controller.getVersionInfo();
Map<String, Object> body = body(response);
assertEquals(200, response.getStatusCodeValue());
assertEquals(Boolean.FALSE, body.get("success"));
assertNotNull(body.get("message"));
assertFalse(body.containsKey("data"));
}
@Test
@DisplayName("getVersionInfo() — 서비스 예외 발생 시 success=false, message 포함")
void getVersionInfo_serviceThrows_successFalseWithMessage() {
when(mockService.getVersionInfo()).thenThrow(new RuntimeException("version.info 읽기 실패"));
Map<String, Object> body = body(controller.getVersionInfo());
assertEquals(Boolean.FALSE, body.get("success"));
assertEquals("version.info 읽기 실패", body.get("message"));
}
}
@@ -0,0 +1,112 @@
package com.eactive.eai.manage.tools;
import static org.junit.jupiter.api.Assertions.*;
import java.lang.reflect.Constructor;
import java.lang.reflect.Field;
import org.junit.jupiter.api.AfterAll;
import org.junit.jupiter.api.BeforeAll;
import org.junit.jupiter.api.DisplayName;
import org.junit.jupiter.api.Test;
import org.springframework.beans.factory.support.BeanDefinitionBuilder;
import org.springframework.context.support.GenericApplicationContext;
import com.eactive.eai.agent.encryption.EncryptionManager;
import com.eactive.eai.common.util.ApplicationContextProvider;
/**
* ToolsService의 EncryptionManager 연동(encryptionManagerEncrypt/Decrypt/Status) 단위 테스트.
*
* <p>EncryptionManager.getInstance() ApplicationContextProvider를 통해 실제 Spring
* ApplicationContext에서 빈을 조회하므로, base64/hex/damo 단독 테스트(ToolsServiceTest) 분리해
* 최소한의 GenericApplicationContext를 구성한다.
*
* <p>damo-manager.jar가 네이티브 DAMO 라이브러리 없이 로드되면 FAKE MODE(encryptBase64,
* decryptBase64 디코딩) 동작하므로(EncryptionManagerTest 참고) DAMO 모드에서도 라운드트립
* 검증이 가능하다.
*/
class ToolsServiceEncryptionManagerTest {
private static GenericApplicationContext ctx;
private static EncryptionManager manager;
private final ToolsService service = new ToolsService();
@BeforeAll
static void setUpClass() throws Exception {
Constructor<EncryptionManager> ctor = EncryptionManager.class.getDeclaredConstructor();
ctor.setAccessible(true);
manager = ctor.newInstance();
ctx = new GenericApplicationContext();
ctx.getBeanFactory().registerSingleton("encryptionManager", manager);
ctx.registerBeanDefinition("applicationContextProvider",
BeanDefinitionBuilder.genericBeanDefinition(ApplicationContextProvider.class)
.getBeanDefinition());
ctx.refresh();
}
@AfterAll
static void tearDownClass() {
if (ctx != null) ctx.close();
}
private void setField(String name, Object value) throws Exception {
Field f = EncryptionManager.class.getDeclaredField(name);
f.setAccessible(true);
f.set(manager, value);
}
// =========================================================================
// 1. encryptionManagerEncrypt / Decrypt
// =========================================================================
@Test
@DisplayName("1-1. encryptYN=Y, DAMO — encrypt/decrypt 라운드트립")
void testEncryptDecrypt_damoEnabled_roundTrip() throws Exception {
setField("encryptYN", "Y");
setField("dbEncryptSolutionName", "DAMO");
// DamoManager의 실제 동작(FAKE MODE로 Base64 변환 / 네이티브 라이브러리 미초기화 원문 그대로
// bypass) 실행 환경에 따라 달라질 있어 encrypt 결과가 원문과 달라야 한다는 보장은 없다.
// 테스트는 encryptDBData decryptDBData 라운드트립이 원문을 복원하는지만 검증한다.
String plain = "홍길동";
String encrypted = service.encryptionManagerEncrypt(plain);
assertEquals(plain, service.encryptionManagerDecrypt(encrypted));
}
@Test
@DisplayName("1-2. encryptYN=N — encrypt는 원문을 그대로 반환 (설정 비활성)")
void testEncrypt_disabled_returnsPlain() throws Exception {
setField("encryptYN", "N");
setField("dbEncryptSolutionName", "DAMO");
assertEquals("홍길동", service.encryptionManagerEncrypt("홍길동"));
}
// =========================================================================
// 2. encryptionManagerStatus
// =========================================================================
@Test
@DisplayName("2-1. encryptionManagerStatus() — 활성화 상태의 현재 필드값 반영")
void testStatus_enabled_reflectsCurrentFields() throws Exception {
setField("encryptYN", "Y");
setField("dbEncryptSolutionName", "DAMO");
EncryptionManagerStatusDTO status = service.encryptionManagerStatus();
assertEquals("Y", status.getEncryptYN());
assertEquals("DAMO", status.getDbEncryptSolutionName());
assertTrue(status.isEncryptEnabled());
}
@Test
@DisplayName("2-2. encryptionManagerStatus() — encryptYN=N이면 encryptEnabled=false")
void testStatus_disabled_encryptEnabledFalse() throws Exception {
setField("encryptYN", "N");
assertFalse(service.encryptionManagerStatus().isEncryptEnabled());
}
}
@@ -0,0 +1,221 @@
package com.eactive.eai.manage.tools;
import static org.junit.jupiter.api.Assertions.*;
import java.io.ByteArrayInputStream;
import java.io.InputStream;
import java.nio.charset.StandardCharsets;
import org.junit.jupiter.api.DisplayName;
import org.junit.jupiter.api.Test;
/**
* ToolsService 단위 테스트.
*
* <p>DAMO 관련 테스트는 damo-manager.jar가 네이티브 DAMO 라이브러리 없이 로드되는 FAKE MODE
* (encrypt Base64 인코딩, decrypt Base64 디코딩)에서 동작한다는 전제(EncryptionManagerTest 참고),
* 실행 환경과 무관하게 라운드트립이 성립함을 검증한다.
*/
class ToolsServiceTest {
private final ToolsService service = new ToolsService();
// =========================================================================
// 1. base64
// =========================================================================
@Test
@DisplayName("1-1. base64Encode/Decode — charset 생략 시 UTF-8 기준 라운드트립 (한글)")
void testBase64_defaultCharset_roundTrip_korean() {
String plain = "테스트 평문";
String encoded = service.base64Encode(plain, null);
assertNotEquals(plain, encoded);
String decoded = service.base64Decode(encoded, null);
assertEquals(plain, decoded);
}
@Test
@DisplayName("1-2. base64Encode — 알려진 UTF-8 값 검증")
void testBase64Encode_knownValue() {
assertEquals("aGVsbG8=", service.base64Encode("hello", null));
}
@Test
@DisplayName("1-3. base64Decode — 알려진 값 검증")
void testBase64Decode_knownValue() {
assertEquals("hello", service.base64Decode("aGVsbG8=", null));
}
@Test
@DisplayName("1-4. base64Encode/Decode — 명시적 charset(EUC-KR) 라운드트립")
void testBase64_explicitCharset_roundTrip() {
String plain = "한글테스트";
String encoded = service.base64Encode(plain, "EUC-KR");
String decoded = service.base64Decode(encoded, "EUC-KR");
assertEquals(plain, decoded);
}
@Test
@DisplayName("1-5. base64Decode — 잘못된 Base64 입력은 예외 발생")
void testBase64Decode_invalid_throwsException() {
assertThrows(IllegalArgumentException.class, () -> service.base64Decode("not-valid-base64!!", null));
}
// =========================================================================
// 2. hex
// =========================================================================
@Test
@DisplayName("2-1. hexEncode — 알려진 UTF-8 값 검증 (대문자 Hex)")
void testHexEncode_knownValue() {
assertEquals("68656C6C6F", service.hexEncode("hello", null));
}
@Test
@DisplayName("2-2. hexEncode/Decode — charset 생략 시 UTF-8 기준 라운드트립 (한글)")
void testHex_defaultCharset_roundTrip_korean() {
String plain = "테스트 평문";
String encoded = service.hexEncode(plain, null);
assertNotEquals(plain, encoded);
String decoded = service.hexDecode(encoded, null);
assertEquals(plain, decoded);
}
@Test
@DisplayName("2-3. hexDecode — 소문자 Hex 입력도 정상 디코딩")
void testHexDecode_lowerCaseHex() {
assertEquals("hello", service.hexDecode("68656c6c6f", null));
}
@Test
@DisplayName("2-4. hexDecode — 앞뒤 공백은 trim 후 디코딩")
void testHexDecode_trimsWhitespace() {
assertEquals("hello", service.hexDecode(" 68656C6C6F ", null));
}
@Test
@DisplayName("2-5. hexDecode — 홀수 길이 Hex는 예외 발생")
void testHexDecode_oddLength_throwsException() {
assertThrows(IllegalArgumentException.class, () -> service.hexDecode("ABC", null));
}
@Test
@DisplayName("2-6. hexDecode — Hex가 아닌 문자 포함 시 예외 발생")
void testHexDecode_invalidChars_throwsException() {
assertThrows(IllegalArgumentException.class, () -> service.hexDecode("ZZZZ", null));
}
// =========================================================================
// 3. damo
// =========================================================================
@Test
@DisplayName("3-1. damoEncrypt/Decrypt — 라운드트립 (한글)")
void testDamo_roundTrip_korean() {
// DamoManager의 실제 동작(FAKE MODE로 Base64 변환 / 네이티브 라이브러리 미초기화 원문 그대로
// bypass) 실행 환경에 따라 달라질 있어 encrypt 결과가 원문과 달라야 한다는 보장은 없다.
// 라운드트립(암호화복호화 원문 복원) 검증한다.
String plain = "홍길동";
String encrypted = service.damoEncrypt(plain);
assertEquals(plain, service.damoDecrypt(encrypted));
}
@Test
@DisplayName("3-2. damoEncrypt/Decrypt — 라운드트립 (영문/숫자 혼합)")
void testDamo_roundTrip_alphanumeric() {
String plain = "test@example.com";
String encrypted = service.damoEncrypt(plain);
assertEquals(plain, service.damoDecrypt(encrypted));
}
@Test
@DisplayName("3-3. damoEncrypt/Decrypt — 여러 입력 일괄 라운드트립 검증")
void testDamo_roundTrip_multipleValues() {
String[] inputs = {
"홍길동",
"test@example.com",
"900101-1234567",
"special chars: !@#$%",
"긴문자열긴문자열긴문자열긴문자열긴문자열"
};
for (String input : inputs) {
String encrypted = service.damoEncrypt(input);
String decrypted = service.damoDecrypt(encrypted);
assertEquals(input, decrypted, "라운드트립 불일치: [" + input + "]");
}
}
@Test
@DisplayName("3-4. 서로 다른 인코딩 방식(charset 지정 hex)도 UTF-8 바이트 기준과 일치")
void testHexEncode_matchesManualUtf8Bytes() {
String plain = "abc";
byte[] expected = plain.getBytes(StandardCharsets.UTF_8);
StringBuilder sb = new StringBuilder();
for (byte b : expected) {
sb.append(String.format("%02X", b));
}
assertEquals(sb.toString(), service.hexEncode(plain, "UTF-8"));
}
// =========================================================================
// 4. version.info
// =========================================================================
@Test
@DisplayName("4-1. parseVersionInfo() — version/buildTime 파싱")
void testParseVersionInfo_parsesVersionAndBuildTime() throws Exception {
String content = "version=4.5.1-SNAPSHOT\nbuildTime=2026-07-22 10:00:00\n";
try (InputStream in = new ByteArrayInputStream(content.getBytes(StandardCharsets.UTF_8))) {
VersionInfoDTO dto = service.parseVersionInfo(in);
assertEquals("4.5.1-SNAPSHOT", dto.getVersion());
assertEquals("2026-07-22 10:00:00", dto.getBuildTime());
}
}
@Test
@DisplayName("4-2. parseVersionInfo() — 알 수 없는 키만 있으면 필드는 null")
void testParseVersionInfo_missingKeys_returnsNullFields() throws Exception {
String content = "someOtherKey=value\n";
try (InputStream in = new ByteArrayInputStream(content.getBytes(StandardCharsets.UTF_8))) {
VersionInfoDTO dto = service.parseVersionInfo(in);
assertNull(dto.getVersion());
assertNull(dto.getBuildTime());
}
}
@Test
@DisplayName("4-3. parseVersionInfo() — module.<이름> 키를 서브모듈 버전 맵으로 파싱")
void testParseVersionInfo_parsesModuleVersions() throws Exception {
String content = "version=20260722_개발배포-dirty\nbuildTime=2026-07-23 08:51:29\n"
+ "module.elink-online-common=20260722-1-gcb0a588\n"
+ "module.elink-online-core=20260618_개발배포\n";
try (InputStream in = new ByteArrayInputStream(content.getBytes(StandardCharsets.UTF_8))) {
VersionInfoDTO dto = service.parseVersionInfo(in);
assertEquals("20260722_개발배포-dirty", dto.getVersion());
assertEquals("20260722-1-gcb0a588", dto.getModuleVersions().get("elink-online-common"));
assertEquals("20260618_개발배포", dto.getModuleVersions().get("elink-online-core"));
}
}
@Test
@DisplayName("4-4. parseVersionInfo() — module.* 키가 없으면 moduleVersions는 빈 맵")
void testParseVersionInfo_noModuleKeys_returnsEmptyModuleVersions() throws Exception {
String content = "version=4.5.1-SNAPSHOT\nbuildTime=2026-07-22 10:00:00\n";
try (InputStream in = new ByteArrayInputStream(content.getBytes(StandardCharsets.UTF_8))) {
VersionInfoDTO dto = service.parseVersionInfo(in);
assertTrue(dto.getModuleVersions().isEmpty());
}
}
@Test
@DisplayName("4-5. getVersionInfo() — classpath에 리소스가 없으면(빌드 태스크 미실행) null 반환, 예외 아님")
void testGetVersionInfo_resourceMissing_returnsNullWithoutException() {
// 테스트 클래스 자체가 클래스패스 루트에 없는 리소스를 조회하는 정상 케이스를 보장하진 않지만,
// generateVersionInfo 태스크를 거치지 않은 환경(로컬 IDE )에서도 예외 없이 동작해야 한다.
assertDoesNotThrow(() -> service.getVersionInfo());
}
}