Work · 2025.11–12
파일 업로드 보안을 공통으로
위험한 파일 업로드를 막고, 두 제품이 같은 검사 규칙을 쓰게 모았습니다.
중복 코드 약 210줄 제거 · 두 제품 동일 규칙
SpringApache Tika
상황
문의·첨부 업로드에서 확장자만 바꿔 올리는 위험이 있었고, 제품마다 검사 방식이 달라 빈틈이 생기기 쉬웠습니다.
한 일
- 봇 방지와 실제 파일 내용 검사를 한 제품에 먼저 적용해 검증
- 검증된 규칙을 공통으로 옮겨 두 제품이 같이 쓰게 함
- 이미지만 받는 곳과 PDF까지 받는 곳을 구분해 허용 범위를 분명히 함
결과
위장 업로드를 막고, 제품마다 제각각이던 검사를 하나로 맞췄습니다. 보안 규칙을 팀 공통 자산으로 남기는 일을 할 수 있습니다.
기술
- CAPTCHA + Apache Tika MIME 검증
- 공통 모듈 승격 +287 / 앱 로컬 중복 −210 lines
- 이미지 전용 / 이미지+PDF API 분리