Skip to content

[ Auth ] 이메일 인증 엔드포인트가 경로 불일치로 401 이다 #85

Description

@RosieOh

💚 어떤 기능인가요?

SecurityConfig 의 화이트리스트가 존재하지 않는 경로를 가리킨다.

.requestMatchers("/users/send-code", "/users/verify-code", "/users/verify").permitAll()

실제 매핑은 AuthController/auth/* 다.

선언된 경로실제 경로
POST /users/send-codePOST /auth/send-code
POST /users/verify-codePOST /auth/verify-code
GET /users/verifyGET /auth/verify

/auth/*anyRequest().authenticated() 에 걸리므로:

  • 가입 전 인증코드 발송 → 401
  • 메일로 받은 인증 링크 클릭 → 401

"가입하려면 먼저 로그인해야" 하는 상태다. EmailVerificationService 가 만드는
인증 링크 자체도 /users/verify 를 가리키고 있어 양쪽이 같이 틀렸다.

AccessControlContractTest 가 이 세 경로를 다루지 않아 잡히지 않았다.

✅ To Dos

  • 화이트리스트를 실제 매핑(/auth/*)에 맞춤
  • 인증 메일의 링크 경로를 /auth/verify 로 교정
  • 가입 흐름 POST 경로가 비로그인으로 열리는지 계약 테스트에 추가

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    domain:apiAPI 계약/스키마priority:P1높은 우선순위type:bug버그/회귀 이슈

    Type

    Projects

    No projects

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions