Skip to content

feat(server): 회원 프로필과 계정 생명주기 구현 - #15

Closed
wantkdd wants to merge 2 commits into
developfrom
feat/member-profile
Closed

feat(server): 회원 프로필과 계정 생명주기 구현#15
wantkdd wants to merge 2 commits into
developfrom
feat/member-profile

Conversation

@wantkdd

@wantkdd wantkdd commented Aug 18, 2026

Copy link
Copy Markdown
Contributor

작업내용

  • 비공개 마이페이지와 타인이 보는 멤버 프로필 API 분리
  • 이름·프로필 이미지·프로필 공개범위·비밀번호 변경 API 추가
  • 이메일 인증 전 서비스 차단과 Gmail SMTP 인증 코드 발송 추가
  • 탈퇴 30일 유예, 로그인 복구, 만료 후 개인정보 정리 흐름 추가
  • 참여 프로젝트별 참여 회의 횟수·시간·전체 커밋 수·마지막 동기화 및 최근 회의·결정 조회 추가
  • 탈퇴한 사용자와 팀에서 나간 사용자의 기록 표시 정책 분리
  • 계정 상태·이메일 인증·탈퇴·공개범위용 Flyway V2~V6 추가
  • 프로필 공개·탈퇴·복구 정책을 docs/domain.md에 간략히 기록

웹 구현은 이 PR에 포함하지 않으며, 서버 계약 기준으로 별도 점검 후 올립니다.

포함된 영역

  • FE
  • BE
  • AI
  • docs
  • infra
  • 직접 작성

예측 (작업 초기 PR 생성 시 작성)

  • 예상 소요: 12일
  • 막힐 것 같은 곳: 기존 인증 흐름과 계정 상태 전이 결합, 탈퇴 후 기록 보존, 프로젝트별 통계 쿼리
  • 전문 밖 영역 중 걱정되는 것: 외부 메일 실발송 설정과 공용 인증·스키마 변경 영향

결과 (머지 전 작성)

  • 실제 소요: 12일
  • 실제로 막힌 곳: Resend 실사용에는 검증된 발신 도메인이 필요해 Gmail SMTP로 전환했고, 로컬 MySQL 포트 충돌은 격리된 Docker 포트로 해결
  • 배운 것: 외부 발송은 설정 존재 확인만으로 끝내지 않고 실제 API→DB→SMTP 흐름까지 검증해야 함

리뷰 요청

  • Server 가디언: global/external/email, refresh-token cookie/security, Member 엔티티와 Flyway V2~V6 영향 확인 요청
  • Team 담당자: OWNER는 다른 활성 팀원이 있는 팀을 보유하면 탈퇴할 수 없고, OWNER 혼자만 남은 팀에서는 탈퇴할 수 있도록 구현했습니다. 팀 삭제 자체는 팀 도메인 범위라 이 PR에서 제외했습니다.
  • 프로필 집계 쿼리용 V6 인덱스와 커서 조회 기준 확인 요청

메모

  • 가입 메일 발송 실패 시 회원은 UNVERIFIED로 남고, 같은 이메일로 POST /api/auth/email-verifications를 다시 호출할 수 있습니다. 로그인 시에는 EMAIL_VERIFICATION_REQUIRED로 인증 화면 이동이 필요합니다.
  • 실제 .env와 비밀값은 Git에 포함하지 않았습니다. 배포 환경에는 Gmail SMTP, 이메일 코드 HMAC secret, 운영용 JWT/암호화 키를 별도로 주입하고 HTTPS에서는 REFRESH_TOKEN_COOKIE_SECURE=true가 필요합니다.
  • 프로필 이미지 S3 실업로드는 실제 AWS 자격증명이 없어 미검증이며, 배포 환경의 S3 값으로 별도 smoke test가 필요합니다.
  • 검증: check-env.sh, Gradle test/Spotless/Checkstyle/compileJava, 서버 기동, Flyway V1~V6 검증, 실제 회원가입 API HTTP 200 및 Gmail 인증 메일 발송, 최종 AI 코드 리뷰 PASS

Constraint: 구현 전 Server/Web guardian 계약 검토가 필요하다
Rejected: 코드 구현 동시 진행 | 계약 리뷰 전 스키마/API 변경을 고정하지 않기 위해 보류한다
Confidence: high
Scope-risk: moderate
Directive: 구현은 self/public DTO와 계정 생명주기 계약 승인 후 진행한다
Tested: git diff --stat으로 docs/architecture.md, docs/domain.md, docs/decisions/2026-08.md 문서 변경만 확인했다
Not-tested: 문서 계약 변경만 포함해 애플리케이션 빌드와 테스트는 실행하지 않았다
@vercel

vercel Bot commented Aug 18, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

Project Deployment Actions Updated (UTC)
whylog Ready Ready Preview Aug 18, 2026 4:09pm

@whylog-dev

whylog-dev commented Aug 18, 2026

Copy link
Copy Markdown
Contributor

WhyLog AI 리뷰

결과: ✅ 차단 항목 없음 · 모델: Google gemini-3.6-flash

마이페이지 및 멤버 프로필 기능을 도입하기 위한 도메인 용어, 계정 생명주기, 아키텍처 흐름 및 구현 경계 계약을 docs/ 문서에 추가한 PR입니다. 문서 작성 규칙 및 AGENTS.md를 준수하고 있어 문제 항목이 없습니다.

PR 리뷰 문서: docs/pr-reviews/PR-15.md 서명·부모 SHA·입력 digest 확인 · 이전 판단 유지

차단

없음

제안

없음

이 코멘트는 새 실행 때 갱신됩니다. 차단 항목은 사람이 타당성을 확인한 뒤 수정하세요.

@wantkdd wantkdd self-assigned this Aug 18, 2026
@wantkdd wantkdd closed this Aug 18, 2026
@wantkdd wantkdd changed the title feat: 마이페이지와 멤버 프로필 구현 feat(server): 회원 프로필과 계정 생명주기 구현 Aug 31, 2026
@wantkdd

wantkdd commented Aug 31, 2026

Copy link
Copy Markdown
Contributor Author

GitHub가 닫힌 PR 재오픈을 허용하지 않아, 같은 브랜치의 정리된 서버 전용 이력은 #18에서 이어갑니다.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants