87fca22ea0
상단 공통 홍보를 스킨 쪽에서 처리할 수 있는지 실물로 확인하려면 토큰에 디자인 권한이 있어야 한다. 개발자센터 앱에는 이미 추가됐고, 우리가 요청하는 scope 에도 넣는다. 재인증을 해야 실제 토큰에 반영된다. 확인해 둔 사실을 config.py 주석으로 남겼다. 카페24 Admin API 에는 스킨 HTML 파일(detail.html)을 직접 읽거나 쓰는 엔드포인트가 없다. 조회 가능한 것은 테마 목록과 테마 페이지뿐이며, 스크립트 태그 주입은 디자인이 아니라 mall.write_store 권한이고 인라인 코드가 아닌 외부 HTTPS URL 만 받는다. 요청 scope 를 DEFAULT_SCOPES 한 곳으로 모아, 앞으로 늘어날 때 authorize 와 클라이언트가 어긋나지 않게 했다. 검증: 유닛테스트 49개 통과. scope_param 출력 확인. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>