fix: [auth] ApiKeyMiddleware allowWithoutAuth 화이트리스트 제거
- bending-items, guiderail-models, files/view, files/download, quotes/calculate 등 - MNG에서 Bearer 인증 포함하여 호출하도록 변경 - 불필요한 인증 예외 제거로 보안 강화
This commit is contained in:
@@ -140,15 +140,7 @@ public function handle(Request $request, Closure $next)
|
||||
'api/v1/debug-apikey',
|
||||
'api/v1/internal/exchange-token', // 내부 서버간 토큰 교환 (HMAC 인증 사용)
|
||||
'api/v1/admin/fcm/*', // Admin FCM API (MNG에서 API Key만으로 접근)
|
||||
'api/v1/app/*', // 앱 버전 확인/다운로드 (API Key만 필요)
|
||||
'api/v1/bending-items', // 절곡품 목록 (MNG에서 API Key만으로 접근)
|
||||
'api/v1/bending-items/*', // 절곡품 상세/필터
|
||||
'api/v1/guiderail-models', // 절곡품 모델 목록
|
||||
'api/v1/guiderail-models/*', // 절곡품 모델 상세/필터
|
||||
'api/v1/items/*/files', // 품목 파일 업로드/조회
|
||||
'api/v1/files/*/view', // 파일 인라인 보기 (MNG 이미지 표시)
|
||||
'api/v1/files/*/download', // 파일 다운로드
|
||||
'api/v1/quotes/calculate/*', // 자동산출 (MNG에서 API Key + X-TENANT-ID로 접근)
|
||||
'api/v1/app/*', // 앱 버전 확인/다운로드 (API Key만 필요)
|
||||
];
|
||||
|
||||
// 현재 라우트 확인 (경로 또는 이름)
|
||||
|
||||
Reference in New Issue
Block a user