[Improvement] WP-AUTH-04 임시 비밀번호/강제변경 #187

Closed
opened 2026-02-24 06:34:03 +00:00 by seonkyu.kim · 0 comments
Owner

설명

임시 비밀번호 발급 API를 제공하고, 임시 비밀번호 사용자에 대해 강제 비밀번호 변경을 보장한다.

범위

  • 신규 API: POST /v1/in/account/password/temp
  • 로그인 후 강제 비밀번호 변경 정책

작업 내용

  • 임시 비밀번호 생성/해시 저장/메일 발송
  • 계정 존재 여부 비노출 응답 처리
  • Admin 스키마 확장 (MustChangePassword, TempPasswordIssuedAt)
  • DB 마이그레이션
  • 임시 비밀번호 로그인 시 강제 변경 플로우 (변경 전 핵심 기능 차단)

완료 기준

  • 임시 비밀번호 로그인 계정은 변경 완료 전 핵심 기능 접근 불가
  • FR-AUTH-005, FR-AUTH-006 수용 기준 충족

산출물

  • Temp Password API
  • DB 마이그레이션

의존성

참조

  • PRD: domains/auth-account-prd.md FR-AUTH-005, FR-AUTH-006
  • 실행계획: 02-phase1-auth-account-execution-plan.md WP-AUTH-04
## 설명 임시 비밀번호 발급 API를 제공하고, 임시 비밀번호 사용자에 대해 강제 비밀번호 변경을 보장한다. ## 범위 - 신규 API: `POST /v1/in/account/password/temp` - 로그인 후 강제 비밀번호 변경 정책 ## 작업 내용 - [ ] 임시 비밀번호 생성/해시 저장/메일 발송 - [ ] 계정 존재 여부 비노출 응답 처리 - [ ] Admin 스키마 확장 (`MustChangePassword`, `TempPasswordIssuedAt`) - [ ] DB 마이그레이션 - [ ] 임시 비밀번호 로그인 시 강제 변경 플로우 (변경 전 핵심 기능 차단) ## 완료 기준 - 임시 비밀번호 로그인 계정은 변경 완료 전 핵심 기능 접근 불가 - FR-AUTH-005, FR-AUTH-006 수용 기준 충족 ## 산출물 - Temp Password API - DB 마이그레이션 ## 의존성 - WP-AUTH-02 (#177) ## 참조 - PRD: `domains/auth-account-prd.md` FR-AUTH-005, FR-AUTH-006 - 실행계획: `02-phase1-auth-account-execution-plan.md` WP-AUTH-04
seonkyu.kim self-assigned this 2026-02-24 06:34:10 +00:00
seonkyu.kim added this to the Phase 0: 공통 기반 + 인증 milestone 2026-02-24 06:34:12 +00:00
seonkyu.kim added the
Priority
Medium
Status
Available
Type
Improvement
labels 2026-02-24 06:34:12 +00:00
Sign in to join this conversation.
No description provided.