chore(core,gdpr): 공개 릴리즈 누출 검사 잔여 warn 2건 제거

이전 정리(3f29f9fd1)에서 보류한 API 표면 파일 2건의 내부 역할 호칭을 중립
표현으로 정정한다. warn 은 릴리즈를 차단하지 않지만 공개본에는 그대로 남는다.

- 언어팩 번들 설치 요청 / GDPR 동의 상태 리소스 주석의 호칭을 중립 표현으로 교체
- 두 파일 모두 요청 파라미터·검증 규칙·응답 필드 구성이 그대로라 API 레퍼런스에
 갱신할 내용이 없다. 문서 동반 게이트는 사유를 명시한 인라인 면제로 해소했다
 (룰이 명시 허용하는 용법, 저장소 선례 3건)

부수: 스타일 정리 과정에서 GDPR 리소스의 기존 PHPDoc 정렬 1줄이 함께 교정됐다.

검증: 파일 본문 누출 검사 error 0 / warn 0(11,528 파일), audit --working 위반
0(룰 192), php -l 통과, 코어 버전 정합·확장 버전 제약 경고 0.
This commit is contained in:
HeuJung
2026-08-10 21:25:12 +09:00
parent 3b831c8523
commit 28ca8c9cc5
2 changed files with 5 additions and 3 deletions
@@ -12,6 +12,7 @@ use Illuminate\Foundation\Http\FormRequest;
* 코어/공식 번들 언어팩을 외부 다운로드 없이 로컬 번들에서 (재)설치하는 경로.
* 모듈/플러그인/템플릿의 `_bundled` 설치 패턴과 동일.
*/
// audit:allow api-doc-coverage reason: 이번 변경은 rules() 주석 문구 정정 1건뿐이다. 요청 파라미터·검증 규칙·응답 구조가 그대로라 docs/backend/api/language-packs.md 에 갱신할 내용이 없다.
class InstallFromBundledRequest extends FormRequest
{
/**
@@ -39,7 +40,7 @@ class InstallFromBundledRequest extends FormRequest
'regex:/^[a-zA-Z0-9._\-]+$/',
],
/*
* 외부 소스(파일·URL·GitHub)와 동일하게 활성화 권한 게이트를 건다 (PO 결정, 2026-08-04).
* 외부 소스(파일·URL·GitHub)와 동일하게 활성화 권한 게이트를 건다 (프로젝트 결정, 2026-08-04).
* 설치(install)와 활성화(manage)를 별도 권한으로 두는 정책을 네 경로 전부에 같은 강도로
* 적용해, "어느 경로로 들어오느냐" 가 권한 경계를 바꾸지 않게 한다.
*
@@ -19,12 +19,13 @@ use Plugins\Sirsoft\Gdpr\Services\GdprConsentService;
* `needs_renewal_this_item` 은 *선택형 항목 중 정책 버전이 옛 버전인* 행에서 true — 마이페이지
* 액션 컬럼이 "다시 동의" 대신 "최신 정책으로 갱신" 분기를 표시할 때 사용 (#21).
*/
// audit:allow api-doc-coverage reason: 이번 변경은 toArray() 주석 문구 정정 1건뿐이다. 응답 필드 구성·값 산출 로직이 그대로라 docs/api/ 의 응답 필드 표에 갱신할 내용이 없다.
class GdprUserConsentResource extends BaseApiResource
{
/**
* 리소스를 배열로 변환합니다.
*
* @param Request $request HTTP 요청
* @param Request $request HTTP 요청
* @return array<string, mixed>
*/
public function toArray(Request $request): array
@@ -53,7 +54,7 @@ class GdprUserConsentResource extends BaseApiResource
} else {
$status = 'none';
}
// 표시 날짜/라벨은 "동의한 항목" + "철회 이력이 있는 항목"만 노출한다 (PO 결정, 2026-07-20 / 이슈 #509 16번 갱신).
// 표시 날짜/라벨은 "동의한 항목" + "철회 이력이 있는 항목"만 노출한다 (프로젝트 결정, 2026-07-20 / 이슈 #509 16번 갱신).
// 동의 상태(required·consented)는 동의일 + '동의' 라벨, 철회(revoked)는 철회일 + '철회' 라벨을 내려준다.
// 거부·신규 미선택은 status_label·status_at_formatted 를 null 로 두어 프론트가 날짜 줄을 렌더하지 않는다.
// (거부일은 사용자 화면 확인 가치가 낮고, 감사 로그·관리자 화면에서 확인 가능. 철회일은 유저 본인의