Skip to content

[FEAT] 보안 통합 테스트 및 실패 시나리오 검증 #16

Description

@KoungQ

배경

보안 구조는 설정이 많고 검증 포인트가 분산되어 있어, 정상 흐름보다 실패 흐름 검증이 중요하다. 이번 이슈는 고객/운영자 인증, 내부 서비스 호출, 네트워크 차단, 멱등성, 감사로그를 통합 테스트 관점에서 검증한다.

작업 내용

  • 고객 JWT 정상/실패 케이스를 테스트한다.
  • 운영자 JWT 정상/실패 케이스를 테스트한다.
  • role 부족 접근 거부를 테스트한다.
  • 내부 서비스 직접 접근 차단을 테스트한다.
  • mTLS 미적용 호출 실패를 테스트한다.
  • service-token 누락/불일치/권한 부족 실패를 테스트한다.
  • 멱등성 키 재사용 차단을 테스트한다.
  • 감사로그와 마스킹 결과를 검증한다.

완료 조건

  • 고객/운영자 인가 테스트가 존재한다.
  • 내부 호출 보안 실패 시나리오가 테스트된다.
  • 직접 접근 차단이 검증된다.
  • 감사로그, 마스킹, 멱등성에 대한 최소 통합 테스트가 존재한다.

제외 범위

  • 성능 테스트
  • 침투 테스트
  • 운영 모니터링 연동 테스트

Metadata

Metadata

Assignees

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions