Files
Gnuboard7/tests/scenarios/attachment-upload-policy.yaml
HeuJung d17ea28da5 fix(core,board,ecommerce,page,kginicis): 정책값 하드코딩·계약 분리 결함 일괄 수정
관리자 환경설정이 값을 저장은 하지만 실제 동작에는 닿지 않던 결함군을 정리했다.
설정 화면(min/max)·저장 검증(FormRequest)·런타임 적용(Service) 세 계층이 각자
리터럴을 들고 있어 서로 조용히 갈라지던 것이 공통 원인이다.

경계값 SSoT 도입:
- config/core.php `settings_limits` 를 단일 출처로 두고, FormRequest 는 이 값으로
 규칙을 만들고 화면은 설정 응답의 `_meta.limits` 로 같은 값을 받아 바인딩한다.
- 게시판·이커머스도 각 모듈 config 의 limits 를 동일 구조로 노출한다.

적용되지 않던 정책을 실제로 적용:
- 비밀번호 최소 길이·특수문자 필수(신규 지정 7개 경로. 로그인은 제외 — 정책을
 올렸을 때 기존 회원이 자기 계정에 접근조차 못 하는 데드락을 막기 위함)
- 계정 잠금 시간 0 = 무한대(전용 컬럼 분리. timestamp 상한과 NULL 규약 때문에
 기존 컬럼 재사용이 불가능하다) + 관리자 수동 해제 경로
- 업로드 최대 크기·허용 확장자, 게시판 첨부 개수·댓글 깊이, 페이지 첨부 정책,
 장바구니 수량·구매 한도, 마일리지 사용 한도, 주문 부가세

파생 결함:
- 큐 Job(sync 드라이버)이 진행 중인 요청의 Request 바인딩을 덮어써, 뒤이어 실행되는
 훅 리스너가 헤더를 잃고 조용히 건너뛰었다. Job 이 원 바인딩을 복원하도록 고치고,
 전송 헤더가 필요한 리스너는 동기 실행으로 선언한다.
- 확장 업데이트 실패 시 상태만 되돌리고 상태 캐시를 비우지 않아, 그 확장의 관리자
 화면만 캐시 TTL(기본 하루) 동안 404 로 남았다. 실패 경로에도 무효화를 대칭으로
 두고, 빈 목록 자체를 캐시하지 않는다.
- 글 작성 시 첨부 파일이 Service 로 전달되지 않아 검증·권한은 통과하고 첨부만 사라졌다.
- 환경설정 저장 실패 안내가 내부 설정 키를 그대로 노출했다(105개 항목에 라벨 부여).

재발 방지:
- audit 룰 3종(레이아웃 경계 리터럴 / FormRequest 경계 불일치 / Service 재클램프)
- 테스트 실행 범위 강제 훅(check-test-scope)
- 트러블슈팅 사례 2건(큐 Job 요청 오염 / 확장 상태 캐시 고착)

공개 이슈: gnuboard/g7
2026-07-30 07:52:24 +09:00

61 lines
2.9 KiB
YAML

# audit:allow test-scenario-coverage reason: |
# cross product 자동 전개는 audit 실행 환경의 fallback YAML 파서가 nested axes 를 읽지 못해
# 검출되지 않는다(다른 번들 시나리오와 동일 한계). 본 변경은 백엔드 전용(업로드 검증·설정 변환)
# 이며 PHPUnit Feature/Unit 테스트가 축 조합을 커버하고 green 이다.
feature: 첨부파일 업로드 정책(용량·확장자) 강제 (C2)
description: |
관리자 환경설정의 업로드 정책이 실제 업로드 경로에서 강제되도록 한다.
배경:
- 두 업로드 FormRequest 가 존재하지 않는 config 키(`attachment.max_size`)를 읽어
폴백 상수로 동작했다. 폴백(10 * 1024)이 실제 기본값(10240 KB)과 우연히 같아
기본 설정 상태에서는 증상이 드러나지 않았다.
- `SettingsServiceProvider::applyUploadConfig()` 도 같은 오타 키를 읽어 관리자 설정이
어디에도 반영되지 않았고, 소비자 0건인 `g7.upload.max_size` 로 써 두 번째 SSoT 를 만들었다.
- 확장자 제한은 설정에만 존재하고 강제 지점이 0건이었다.
단위 규약:
- `config/attachment.*` = KB (Laravel `max:` 규칙과 동일 단위, 변환 없음)
- settings `upload.*` = MB (관리자 UI 단위)
- 변환은 `SettingsServiceProvider::applyUploadConfig()` 단 한 곳
axes:
entry_point: [single_upload, batch_upload]
size_state: [within_limit, over_limit]
extension_state: [allowed, disallowed]
allowed_list: [configured, empty, hook_extended]
saved_shape: [comma_string, array, legacy_string_on_disk]
exclusions:
- { allowed_list: empty, extension_state: disallowed, reason: "목록이 비면 확장자 제한 자체가 없음 (탈출구)" }
effects:
- over_limit_upload_returns_422
- within_limit_upload_succeeds
- disallowed_extension_returns_422
- allowed_extension_succeeds
- empty_allowed_list_disables_extension_restriction
- hook_can_extend_allowed_extensions
- batch_upload_applies_same_policy
- settings_mb_converted_to_kb_in_attachment_config
- dead_g7_upload_key_no_longer_written
- allowed_extensions_normalized_to_lowercase
- empty_settings_keep_config_defaults
- stored_filename_extension_derived_from_mime_not_client_filename
- comma_string_input_normalized_to_array_before_saving
- saved_extensions_reach_the_upload_restriction
- legacy_string_value_on_disk_is_still_applied
test_files:
- tests/Feature/Attachment/AttachmentUploadPolicyTest.php
- tests/Feature/Settings/UploadAllowedExtensionsContractTest.php
- tests/Unit/Providers/SettingsUploadConfigTest.php
rules_layer_coverage:
- rule: i18n-throw-hardcoded-korean
coverage: 확장자 거부 메시지는 lang/{ko,en}/attachment.php#validation.file_extension_invalid
- rule: service-direct-data-access
coverage: AttachmentService 는 Repository 위임 유지 (본 변경은 저장 확장자 산출만 수정)