Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[Refactor] 세션에서 사용자의 정보를 자동으로 바인딩해주는 어노테이션 추가 #7

Open
wants to merge 8 commits into
base: main
Choose a base branch
from

Conversation

Cass07
Copy link
Collaborator

@Cass07 Cass07 commented Dec 27, 2024

작업 내역 개요

HttpSession 객체를 받아 직접 SessionManageUtils을 호출하여 사용자의 정보를 구하는 로직이 반복적으로 사용되어, 이를 어노테이션을 통해 처리하도록 리팩토링

  • 사용자 Session 객체임을 명시하는 MemberSession 어노테이션 추가
  • MemberSession 어노테이션이 사용된 매개 변수를 발견하면, SessionManageUtils를 호출해 사용자의 정보를 SessionDto 객체로 반환하도록 resolveArgument 메소드를 오버라이드한, HandlerMethodArgumentResolver 를 상속한 MemberSessionArgumentResolver 클래스 추가
  • 해당 클래스를 ArgumentResolvers에 등록
  • Session과 관련된 로직이 분리되었으므로, controller Junit 테스트 클래스에서 MemberSessionArgumentResolver 의 로직과 상관없이 단위테스트를 할 수 있도록 테스트 분리

이미지 등록/수정/삭제, 로컬 서버의 이미지 조회 추가
- ImageStore 인터페이스를 구현하는 로컬 서버에 이미지 파일을 저장하는 LocalImageStore 클래스 구현
- 존재하는 상품을 대상으로 이미지를 등록/수정/삭제하는 메소드 추가
- 로컬 서버의 이미지 파일을 조회해서 URL resource 로 리턴하는 메소드 추가
변수 명명규칙에 맞도록 변경, SSRF 취약점을 보완하기 위해 resource 조회 메소드 수정
contentType을 정상적으로 리턴하도록 수정하고, 존재하지 않는 이미지를 조회 시도할 때, Http Status Not Found를 리턴하도록 수정
PR 리뷰사항 수정
- ProductImage, Image 개념이 명확하게 구분되도록 객체명을 수정
- ImageController의 비즈니스 로직을 Service 레이어에 분리
- LocalImageStore에 파일 헤더, 확장자, 용량, 파일명 검증 과정을 추가
- Converter를 구현한 커스텀 converter를 component로 등록하여 사용하지 않고, 스프링의 conversionService에 등록하여 사용하도록 변경
- Closable한 객체를 사용하는 부분은 try with resource 문법으로 변경
- error를 처리할 시, logger에 추가적으로 stack trace를 기록하도록 변경
Update 비즈니스 로직과 컨트롤러를 삭제
- 별도의 Update 로직을 사용하지 않고, 사용자가 Delete 후 Post 하도록 변경
ProductImageFacade에서 동시성 제어 추가
- NamedLock을 사용할 수 있게 해 주는 NamedLockManager 추가
- ProductImageFacade의 비즈니스 로직을 NamedLockManager의 로직으로 감싸 네임드 락이 적용되도록 함
누락된 Private 생성자를 추가하고, long 변수의 값을 초기화하는 계산식의 결과가 long 타입이 되도록 값을 변경
Controller에서 SessionDto 객체의 값을 바인딩해주는 MemberSession 어노테이션 추가
- Session과 SessionManageUtils을 직접 호출하지 않고, MemberSessionArgumentResolver를 통해서 MemberSession annatation이 사용된 매개 변수에 결과값을 바인딩하도록 변경
Copy link

Jacoco Test Coverage Report

Overall Project 91.86% -5.46% 🍏
Files changed 89.92% 🍏

File Coverage
ProductImageController.java 100% 🍏
ProductController.java 100% 🍏
ImageController.java 100% 🍏
MemberSessionArgumentResolver.java 100% 🍏
WebConfig.java 100% 🍏
ProductImageFacade.java 100% 🍏
MemberController.java 100% 🍏
ImageStore.java 100% 🍏
Product.java 100% 🍏
ImageService.java 100% 🍏
ImageCheckUtils.java 98.25% -1.75% 🍏
LocalImageStore.java 87.14% -12.86% 🍏
MultipartToBytesConverter.java 54.55% -45.45%
NamedLockManager.java 6.45% -93.55%
NamedLockFailedException.java 0%

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

Successfully merging this pull request may close these issues.

1 participant