feat(cafe24): 상품 상세페이지 관리 모듈 Phase 1
카페24 관리자에 직접 접속하지 않고 상품 상세페이지(description HTML)를 편집·예약 적용·복원하기 위한 모듈의 기반을 만든다. Phase 1 은 공통 Integration 계층, cafe24_db, OAuth 연결 화면까지다. 카페24 OAuth/API 클라이언트를 상품관리 모듈 안에 두지 않고 app/integrations/cafe24/ 로 분리했다. 향후 추가할 주문관리(주문 조회·송장 일괄등록·취소/반품/교환)가 같은 토큰과 클라이언트를 그대로 재사용해야 하기 때문이다. 라우터에서 httpx 를 직접 부르지 않고 Cafe24Client 만 쓰게 해서 재시도·rate limit·API 로그·토큰 갱신을 한 곳에 모았다. 토큰은 Fernet 으로 암호화해 저장한다(CAFE24_TOKEN_SECRET). DB 덤프가 유출돼도 access/refresh token 이 평문으로 남지 않게 하기 위함이며, API 로그와 연결 상태 화면에는 토큰·시크릿을 일절 기록/표시하지 않는다. 토큰 갱신은 행 잠금(SELECT ... FOR UPDATE) 안에서 한다. 카페24는 refresh token 을 회전시키므로, 이후 추가될 예약 worker 컨테이너와 web 컨테이너가 동시에 갱신하면 한쪽 토큰이 무효화된다. 기존 파일 변경은 목록에 한 줄씩 추가하는 형태로 44줄뿐이며 기존 라우트· 테이블·인증 로직은 건드리지 않았다. CAFE24_DB_URL 미설정 시 store 가 None 이라 앱은 정상 기동하고 모듈만 "설정 필요" 안내를 표시한다. 가드 헬퍼를 common.py 로 분리한 것은 router.py 가 routes_system.py 를 include 하는 구조에서 순환 import 가 생기기 때문이다. 검증: 신규 테스트 16개 통과(암호화 왕복, 토큰 만료·자동갱신, 상태 노출 시 토큰 미유출, 재시도 예산, 예약 상태 전이). dispatch 기존 테스트 9개 통과. cafe24_db_init.sql 은 로컬에 Docker 가 없어 미실행 — 서버 적용 시 확인 필요. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -0,0 +1,51 @@
|
||||
"""토큰 암호화 — Fernet(AES-128-CBC + HMAC).
|
||||
|
||||
DB 덤프가 유출돼도 access/refresh token 이 평문으로 남지 않게 한다.
|
||||
키는 .env 의 CAFE24_TOKEN_SECRET 하나이며, 임의 길이 문자열을 받아
|
||||
SHA-256 으로 32바이트를 만든 뒤 Fernet 키 형식으로 변환한다
|
||||
(운영자가 `openssl rand -hex 32` 같은 익숙한 방식을 그대로 쓰게 하려는 것).
|
||||
|
||||
⚠️ CAFE24_TOKEN_SECRET 을 바꾸면 기존 저장 토큰은 복호화할 수 없다.
|
||||
그 경우 관리자 화면에서 카페24 재연결(재인증)을 하면 된다.
|
||||
"""
|
||||
|
||||
from __future__ import annotations
|
||||
|
||||
import base64
|
||||
import hashlib
|
||||
|
||||
from .errors import Cafe24ConfigError
|
||||
|
||||
|
||||
def _fernet(secret: str):
|
||||
from cryptography.fernet import Fernet # 지연 import
|
||||
|
||||
if not (secret or "").strip():
|
||||
raise Cafe24ConfigError(
|
||||
"CAFE24_TOKEN_SECRET 환경변수가 설정되지 않았습니다. "
|
||||
"openssl rand -hex 32 로 값을 만들어 .env 에 넣고 컨테이너를 재기동하세요."
|
||||
)
|
||||
digest = hashlib.sha256(secret.strip().encode("utf-8")).digest()
|
||||
return Fernet(base64.urlsafe_b64encode(digest))
|
||||
|
||||
|
||||
def encrypt(value: str, *, secret: str) -> str:
|
||||
"""평문 → 암호문. 빈 문자열은 그대로 둔다(미연결 상태 표현)."""
|
||||
if not value:
|
||||
return ""
|
||||
return _fernet(secret).encrypt(value.encode("utf-8")).decode("ascii")
|
||||
|
||||
|
||||
def decrypt(value: str, *, secret: str) -> str:
|
||||
"""암호문 → 평문. 키가 바뀌었거나 손상되면 Cafe24ConfigError."""
|
||||
if not value:
|
||||
return ""
|
||||
from cryptography.fernet import InvalidToken # 지연 import
|
||||
|
||||
try:
|
||||
return _fernet(secret).decrypt(value.encode("ascii")).decode("utf-8")
|
||||
except InvalidToken:
|
||||
raise Cafe24ConfigError(
|
||||
"저장된 카페24 토큰을 복호화하지 못했습니다. "
|
||||
"CAFE24_TOKEN_SECRET 이 변경되었을 수 있습니다. 카페24 재연결이 필요합니다."
|
||||
) from None
|
||||
Reference in New Issue
Block a user