[Improvement] WP-AUTH-05: 인증 보안 정책 — Rate Limit + 시도제한 + 보안 로깅 #190

Closed
opened 2026-02-24 06:34:18 +00:00 by seonkyu.kim · 0 comments
Owner

📋 작업 요약

PRD FR-AUTH-007/008: 인증 민감 API에 개별 RateLimit 적용 및 보안 이벤트 로깅

🛠️ 구현 범위

  • auth_sensitive 명명 Rate Limit 정책 (20회/15분/IP)
  • AuthController 3개 메서드 + PasswordController 2개 메서드에 적용
  • 로그인 시도 제한 (5회/15분, Redis 카운터)
  • 비밀번호 찾기/임시 비밀번호 요청 제한 (3회/1시간)
  • AuthService 보안 이벤트 구조적 로깅 (ILogger)
  • Swagger 429 응답 문서화

📎 관련 PRD

  • FR-AUTH-007: 인증 민감 API RateLimit
  • FR-AUTH-008: 인증 에러코드 표준화
  • 의존성: WP-AUTH-03, WP-AUTH-04

수정 파일

  1. SPMS.API/Program.cs — auth_sensitive 정책 추가
  2. SPMS.API/Controllers/AuthController.cs — EnableRateLimiting + Swagger 429
  3. SPMS.API/Controllers/PasswordController.cs — EnableRateLimiting
  4. SPMS.Application/SPMS.Application.csproj — Logging.Abstractions 패키지 추가
  5. SPMS.Application/Services/AuthService.cs — ILogger + 시도제한 + 보안 로깅

PR

  • PR #209 → develop
## 📋 작업 요약 PRD FR-AUTH-007/008: 인증 민감 API에 개별 RateLimit 적용 및 보안 이벤트 로깅 ## 🛠️ 구현 범위 - [x] `auth_sensitive` 명명 Rate Limit 정책 (20회/15분/IP) - [x] AuthController 3개 메서드 + PasswordController 2개 메서드에 적용 - [x] 로그인 시도 제한 (5회/15분, Redis 카운터) - [x] 비밀번호 찾기/임시 비밀번호 요청 제한 (3회/1시간) - [x] AuthService 보안 이벤트 구조적 로깅 (ILogger) - [x] Swagger 429 응답 문서화 ## 📎 관련 PRD - FR-AUTH-007: 인증 민감 API RateLimit - FR-AUTH-008: 인증 에러코드 표준화 - 의존성: WP-AUTH-03, WP-AUTH-04 ## 수정 파일 1. `SPMS.API/Program.cs` — auth_sensitive 정책 추가 2. `SPMS.API/Controllers/AuthController.cs` — EnableRateLimiting + Swagger 429 3. `SPMS.API/Controllers/PasswordController.cs` — EnableRateLimiting 4. `SPMS.Application/SPMS.Application.csproj` — Logging.Abstractions 패키지 추가 5. `SPMS.Application/Services/AuthService.cs` — ILogger + 시도제한 + 보안 로깅 ## PR - PR #209 → develop
seonkyu.kim self-assigned this 2026-02-24 06:34:28 +00:00
seonkyu.kim added this to the Phase 0: 공통 기반 + 인증 milestone 2026-02-24 06:34:29 +00:00
seonkyu.kim added the
Priority
Medium
Status
Available
Type
Improvement
labels 2026-02-24 06:34:34 +00:00
seonkyu.kim changed title from [Improvement] WP-AUTH-05 인증 보안 정책 to [Improvement] WP-AUTH-05: 인증 보안 정책 — Rate Limit + 시도제한 + 보안 로깅 2026-02-25 02:10:08 +00:00
seonkyu.kim added
Priority
High
Status
In Progress
and removed
Priority
Medium
Status
Available
labels 2026-02-25 02:10:22 +00:00
seonkyu.kim added
Status
Done
and removed
Status
In Progress
labels 2026-02-25 03:00:34 +00:00
Sign in to join this conversation.
No description provided.