Skip to content

244 참여 취소 요청 시 400 - #245

Merged
jaylovegood merged 35 commits into
devfrom
244-참여-취소-요청-시-400
May 5, 2026

Hidden character warning

The head ref may contain hidden characters: "244-\ucc38\uc5ec-\ucde8\uc18c-\uc694\uccad-\uc2dc-400"
Merged

jaylovegood merged 35 commits into
devfrom
244-참여-취소-요청-시-400

Conversation

@jaylovegood

@jaylovegood jaylovegood commented May 4, 2026 •

Copy link
Copy Markdown
Member

✨ Feature PR (to dev)

🧪 로컬 테스트 여부 (작업자 체크)

  • 로컬에서 Swagger 혹은 테스트 코드로 동작을 확인했습니다.

📄 documentation 최신화 여부

변경사항과 관련된 API의 swagger documentation이 실제 동작과 일치하는지 확인합니다.

  • (작업자) 확인하였습니다.
  • (리뷰어) 확인하였습니다.

📌 작업 내용(what & why)

  • 로그인 상태에서 참여 신청했던 event를 취소하려고 했을 때 적절한 에러 메시지 없이 발생하던 400 에러 응답의 원인을 찾아 해결했습니다.
  • DELETE /registrations/{publicId} 가 api spec 상으로 body가 없는 요청인데, 백엔드에서는 guestName과 guestEmail을 포함하는 request dto를 사용하고 컨트롤러에서 requestBody로부터 해당 값들을 추출하려고 시도하다가 에러가 발생한 것으로 파악했습니다.
  • 따라서 해당 dto를 삭제하고, guestName 및 guestEmail을 사용하던 코드들도 모두 삭제하였습니다.

📡 API 변경사항 (있다면)

Method URL 변경 내용
DELETE /registrations/{publicId} body 제거

(참고) 이미 프론트에서는 body 없는 요청을 보내고 있었어서 프론트엔드에 별도로 반영할 사항은 없습니다.

👀 집중 리뷰 요청사항 (있다면)

  • 기존에는 비회원 취소 시 요청의 guestName, guestEmail을 registration 데이터상의 guestName, guestEmail과 비교하여 불일치 시 거부하는 로직이 있었습니다. API spec과 불일치하기도 하고, guestName과 guestEmail을 body에 포함시켜 받아 비교하는 것이 딱히 실효성이 없을 것 같아서 (정말로 본인이 아닌 누군가가 악의적으로 취소처리 하려고 한다면 그냥 이름이랑 email 직접 입력해서 요청 날리면 되는 일이라...) 기존 검증 로직을 삭제하고 따로 보완하지 않았습니다. 기존에 어떻게 합의했었는지 기억이 안 나는데 이에 대해 의견이 있으신지 궁금합니다!

🔥 관련 이슈

uykhc and others added 22 commits April 14, 2026 23:07
@jaylovegood
jaylovegood requested a review from uykhc May 4, 2026 11:48
@jaylovegood jaylovegood linked an issue May 4, 2026 that may be closed by this pull request

@uykhc uykhc left a comment

Copy link
Copy Markdown
Collaborator

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

작업하느라 고생하셨습니다.

불필요한 dto 및 로직 삭제한 부분 확인했습니다.
저도 오래되어서 기억이 가물한데, 비회원의 경우 cancelToken을 발급하여 이메일 링크로만 취소 가능하도록 하기로 했던 것 같은데 혹시 맞나요..?
Codex에게 물어보니 DELETE를 회원 전용으로 제한하고, 비회원 취소는 별도 인증 플로우 엔드포인트로 분리해서 처리하는 방법도 제안하는데, 제 생각엔 cancelToken을 발급하여 신청한 이메일 링크로만 취소 가능하도록 하는게 좋아보입니다!

uykhc and others added 8 commits May 5, 2026 20:34
- Spring Boot Actuator 및 Micrometer Prometheus registry 의존성 추가
- docker-compose.dev에 prometheus 서비스/볼륨 구성 추가
- management endpoint 노출 범위에 info, metrics, prometheus 추가
feat: prometheus 모니터링 설정 추가
@jaylovegood

Copy link
Copy Markdown
Member Author

cancelToken은 그냥 registrationPublicId로 대체했던 것으로 기억합니다! 사실 registrationPublicId 자체도 본인 외에는 접근할 일이 없을 것 같아서 그냥 그 경로로 delete 요청 시 본인이라고 간주하되, 로그인 유저에 한해서 추가 검증을 하는 것으로 해도 충분할 것 같습니다..

@jaylovegood
jaylovegood merged commit 9d4d53a into dev May 5, 2026
1 check passed
@jaylovegood
jaylovegood deleted the 244-참여-취소-요청-시-400 branch May 9, 2026 05:05
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

참여 취소 요청 시 400

2 participants