Files
Gnuboard7/modules/_bundled/sirsoft-board/docs/settings.md
T
HeuJung 8328b1db77 docs(core,extensions): 확장 개발자 문서 9세트 집필과 생성기 정합 보강
S1 파일럿 3종(sirsoft-board · sirsoft-gdpr · sirsoft-admin_basic)에 이어
결제·본인인증 동형군 6종의 AGENTS.md · README.md · docs/ 5문서를 집필했다.
확장을 고치려는 쪽이 매번 src/ 를 훑어 구조를 재발견하지 않도록, 설계 의도와
확장점(발행·구독 훅)·수정 시 동반 의무·금지 패턴을 코드 근거로 서술했다.

생성기(ExtensionDocScaffolder)에서 표를 무의미하게 만들던 세 결함을 함께 고쳤다.
getLayoutExtensions 기본 구현이 돌려주는 절대경로가 파일 목록과 중복돼 로컬
머신 경로가 커밋 문서에 실리던 문제, getNotificationDefinitions 를 'key'/'event'
로 읽어 모든 행이 '-' 로 찍히던 문제, getSettingsLayout 절대경로가 정규화 없이
노출되던 문제다. 셋 다 예외를 남기지 않고 표만 조용히 망가뜨리므로
ExtensionDocContractTest 에 각각의 되돌림 red 를 확인한 단언을 두었다.
템플릿의 extensions/{id}/ 는 모듈·플러그인의 발행과 반대 방향(오버라이드)이라
별도 블록(template-overrides)으로 분리했다.

sirsoft-admin_basic 의 컴포넌트·핸들러·레이아웃 문서를 코어 docs/ 에서 그 템플릿
소유로 이관하고, 남은 참조 6축을 재는 가드를 추가했다. 이관 후 남은 옛 경로는
오류가 아니라 헛걸음으로만 나타나 드러나지 않는다. 의 상대 링크가
한 단계 얕아 공유 docs/ 대신 를 가리키던 문제도 함께 고쳤다.

README 상단의 확장명 이미지 배지를 평문 H1 로 바꿨다( 지시 2026-08-31).
루트 README.md · README.ko.md 도 같은 기준을 적용했다. 정보 배지는 유지한다.

sirsoft-gdpr: 회원탈퇴로 자동 철회된 동의가 관리자 동의 이력 화면의 출처 필터로
걸러지지 않던 문제를 고쳤다. Repository 가 'withdraw' 리터럴을 직접 UPDATE 에
싣는데 그 값이 ConsentSource enum 에 없어, 화면 필터 옵션·라벨 어느 쪽에도
도달하지 못했다. 어휘를 enum 단일 출처로 모으고 ko·en·ja 라벨과 필터 옵션을
함께 채웠으며, 어휘 대조 테스트의 모집단에 Repository 를 편입했다.
2026-08-31 15:57:44 +09:00

5.3 KiB

게시판 — 설정·권한·라우트

설정 스키마·권한·메뉴·라우트·의존 관계 · 진입점: AGENTS.md

설정 스키마

getSettingsSchema() 선언이 없습니다.

기본값 파일: config/settings/defaults.json

getSettingsSchema() 가 없는 것은 누락이 아니라 설계입니다 — 이 모듈에는 "전역 설정"이라 부를 만한 것이 없습니다. 운영자가 조정하는 값은 전부 게시판 하나에 속한 설정 (BoardSettingsService, /admin/boards/{slug}/settings)이라 코어의 전역 설정 스키마 메커니즘과 맞지 않습니다. config/board.php 는 운영자가 바꾸는 자리가 아니라 개발자가 정의하는 상수(첨부 저장 디스크, 게시판별 동적 권한 정의 템플릿)이며, 이 값은 .env 로만 바꿉니다.

권한

카테고리 이름 액션 라우트 키
boards 게시판 관리 read, create, update, delete board
settings 환경설정 read, update -
identity.policies 게시판 본인인증 정책 read, update -
dashboard 게시판 대시보드 view -
reports 게시판 신고 관리 view, manage report

위 표는 모듈 레벨 권한(게시판 관리 자체를 다루는 관리자 권한)만 보여줍니다. 게시판 하나를 만들면 그 게시판 전용 권한이 config/board.php 의 board_permission_definitions 템플릿을 기반으로 추가 생성됩니다(admin.posts.read/write, posts.read-secret 등 — 게시판마다 독립적인 권한 묶음). 그 동적 권한은 이 표에 나타나지 않으며 getDynamicPermissionIdentifiers() 로만 전수를 확인할 수 있습니다. boards/reports 카테고리에 resource_route_key/owner_key 가 붙어 있는 것은 소유자 기반 스코프 판정(자기 글만 관리 가능한 manager 이하 역할 등)이 걸려 있다는 뜻입니다.

메뉴

구분 slug 이름 URL 하위
관리자 sirsoft-board 게시판 관리 - 3개

정적 관리자 메뉴는 "게시판 관리" 3개 하위 메뉴(환경설정/목록/신고현황)뿐입니다. 게시판을 만들 때마다 생기는 board-{slug} 메뉴는 동적 메뉴라 이 표에 없으며 getDynamicMenuSlugs() 로 전수를 확인합니다. 방문자용 메뉴(사이트 상단 게시판 링크 등)는 이 모듈이 등록하지 않습니다 — 템플릿이 공개 API(boards.board-menu)를 호출해 직접 구성합니다.

라우트

종류 파일 URL prefix
api src/routes/api.php /api/modules/sirsoft-board/...

확장 라우트는 활성 상태인 확장의 것만 등록됩니다. 라우트 정의를 바꾸면 라우트 캐시 재생성이 필요합니다.

같은 src/routes/api.php 파일 안에 관리자 전용 그룹(/admin/board/{slug}/..., 권한 미들웨어)과 공개 그룹(/boards/..., optional.sanctum)이 함께 있습니다 — 파일을 분리하지 않은 것은 board 의 라우트가 20개 안팎으로 한 파일에서 관리 가능한 규모이기 때문입니다. 새 공개 엔드포인트를 추가할 때는 반드시 optional.sanctum(비회원도 접근 가능, 회원이면 컨텍스트 주입)을 쓰고 auth:sanctum 을 쓰지 않습니다 — 게시판 열람은 비회원에게도 열려 있어야 합니다.

의존 관계

이 확장이 의존하는 확장

없음 — 코어만으로 동작합니다.

이 확장에 의존하는 확장 (이 확장을 비활성화하면 함께 영향을 받습니다)

확장 유형 요구 버전
sirsoft-basic 템플릿 >=1.0.0

이 모듈이 의존하는 확장이 "없음"인 것은 board 가 코어 훅·API 만으로 완결되도록 설계됐다는 뜻입니다. 반대로 이 모듈에 의존하는 쪽은 하나(템플릿)뿐이지만, 그보다 결합이 느슨한 필터 훅 위임 소비자(이커머스 문의)는 dependencies 로 선언되지 않습니다 — 이커머스는 board 를 자기 도메인으로 대체할 뿐 board API 계약에 실제로 묶여 있지 않기 때문입니다. 이 모듈의 공개 표면(라우트·API 응답 구조)을 바꿀 때는 sirsoft-basic 의 최소 버전 상향을 검토해야 합니다(§CLAUDE.md "확장 → 확장 동기화").