배경
보안 구조는 설정이 많고 검증 포인트가 분산되어 있어, 정상 흐름보다 실패 흐름 검증이 중요하다. 이번 이슈는 고객/운영자 인증, 내부 서비스 호출, 네트워크 차단, 멱등성, 감사로그를 통합 테스트 관점에서 검증한다.
작업 내용
- 고객 JWT 정상/실패 케이스를 테스트한다.
- 운영자 JWT 정상/실패 케이스를 테스트한다.
- role 부족 접근 거부를 테스트한다.
- 내부 서비스 직접 접근 차단을 테스트한다.
- mTLS 미적용 호출 실패를 테스트한다.
- service-token 누락/불일치/권한 부족 실패를 테스트한다.
- 멱등성 키 재사용 차단을 테스트한다.
- 감사로그와 마스킹 결과를 검증한다.
완료 조건
- 고객/운영자 인가 테스트가 존재한다.
- 내부 호출 보안 실패 시나리오가 테스트된다.
- 직접 접근 차단이 검증된다.
- 감사로그, 마스킹, 멱등성에 대한 최소 통합 테스트가 존재한다.
제외 범위
- 성능 테스트
- 침투 테스트
- 운영 모니터링 연동 테스트
배경
보안 구조는 설정이 많고 검증 포인트가 분산되어 있어, 정상 흐름보다 실패 흐름 검증이 중요하다. 이번 이슈는 고객/운영자 인증, 내부 서비스 호출, 네트워크 차단, 멱등성, 감사로그를 통합 테스트 관점에서 검증한다.
작업 내용
완료 조건
제외 범위