우선순위: P1
기존 종합 이슈 #3에서 언급된 항목을 보안 수정 단위로 분리함.
현재 문제
src/lib/interviews.ts는 활성 DB 행을 찾지 못하면 환경변수와 .private/interviews의 fallback 데이터를 조회함. 같은 shareId의 DB 행을 비활성화해도 fallback에 데이터가 남아 있으면 공유 페이지가 계속 노출됨.
영향
폐기한 비공개 공유 URL을 계속 열 수 있어 링크 revocation이 동작하지 않음.
기대 동작
- 같은
shareId의 DB 행이 비활성 상태라면 fallback 조회 중단
- 활성, 비활성, DB 미존재 상태 구분
- fallback은 DB 행이 없는 레거시 데이터에만 제한
검증 방법
우선순위: P1
기존 종합 이슈 #3에서 언급된 항목을 보안 수정 단위로 분리함.
현재 문제
src/lib/interviews.ts는 활성 DB 행을 찾지 못하면 환경변수와.private/interviews의 fallback 데이터를 조회함. 같은shareId의 DB 행을 비활성화해도 fallback에 데이터가 남아 있으면 공유 페이지가 계속 노출됨.영향
폐기한 비공개 공유 URL을 계속 열 수 있어 링크 revocation이 동작하지 않음.
기대 동작
shareId의 DB 행이 비활성 상태라면 fallback 조회 중단검증 방법