Skip to content

feat(auth): 로그인 잠금과 비밀번호 만료 정책 구현 - #214

Open
hywznn wants to merge 4 commits into
mainfrom
feedback/213-account-privacy-controls
Open

feat(auth): 로그인 잠금과 비밀번호 만료 정책 구현#214
hywznn wants to merge 4 commits into
mainfrom
feedback/213-account-privacy-controls

Conversation

@hywznn

@hywznn hywznn commented Aug 19, 2026

Copy link
Copy Markdown
Member

변경 내용

  • 로그인 실패 횟수와 잠금 만료시각을 계정에 저장하고 5회 실패 시 15분 동안 로그인을 차단합니다.
  • 비밀번호 변경 후 180일이 지난 계정은 재설정을 요구합니다.
  • 회원가입 정책 API에 잠금 횟수·잠금 시간·비밀번호 사용기간을 제공합니다.
  • 로그인 1회를 하나의 트랜잭션으로 처리하고 계정 행 잠금으로 실패 누적·초기화의 일관성을 보장합니다.
  • Flyway V60 마이그레이션과 통합 테스트를 추가합니다.

검증

  • AuthSecurityIntegrationTest 17건 통과
  • ./gradlew check 통과
  • GitHub Actions PostgreSQL RLS 포함 711건 통과
  • API·DB 문서 CI 통과
  • git diff --check 통과

이번 PR에서 제외

  • 외부 CAPTCHA 연동
  • 개인정보 컬럼의 애플리케이션 레벨 암호화
  • 만료 비밀번호의 전용 변경 화면은 기존 비밀번호 재설정 흐름과 클라이언트 후속 작업에서 연결

Closes #213

@hywznn hywznn added area:server Spring Boot API·도메인·DB·tenant·Task Workflow 영역; Prompt·모델·Provider 구현 제외 priority:P1 핵심 작업 다음으로 처리할 중요 작업 security:privacy 개인정보·접근권한·토큰·보안 영향이 있는 작업 type:security labels Aug 19, 2026
@hywznn
hywznn marked this pull request as ready for review August 19, 2026 12:24
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

area:server Spring Boot API·도메인·DB·tenant·Task Workflow 영역; Prompt·모델·Provider 구현 제외 priority:P1 핵심 작업 다음으로 처리할 중요 작업 security:privacy 개인정보·접근권한·토큰·보안 영향이 있는 작업 type:security

Projects

None yet

Development

Successfully merging this pull request may close these issues.

[feedback/security] 계정 보호와 개인정보 통제 강화

1 participant