kjs그리고Claude Fable 5 eb950dd7af 마을 복구 보안: 비밀 암호 도입
- 새 마을 생성 시 닉네임과 함께 비밀 암호(2~16자) 필수 지정
- 복구 API: GET → POST 전환, 닉네임+암호 일치 시에만 세이브·토큰 반환
- 서버에는 salt+SHA-256 해시만 저장 (timingSafeEqual 비교)
- 암호 도입 전 마을은 최초 복구 시 사용한 암호를 그대로 등록(claim)
- 오프라인 시작 시 암호를 로컬 보관 → 자동 재등록에 포함

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-08-14 11:44:14 +09:00
2026-08-13 11:50:57 +00:00

jskim.vexplor.com

Next.js(App Router, TypeScript) + PostgreSQL 개인 프로젝트.

스택

  • 프론트/백엔드: Next.js 15 (React 19, API Routes로 Node.js 백엔드 겸용)
  • DB: PostgreSQL 17 — THREEDEV 서버(211.115.91.140) pg-jskim 컨테이너, DB/계정 jskim
  • 배포: Gitea Actions → Harbor(harbor.wace.me/dev-pilots/jskim) → Docker + Traefik(HTTPS, jskim.vexplor.com)

로컬 개발

DB가 방화벽 뒤에 있어 SSH 터널이 필요하다.

# 터미널 1: DB 터널 (localhost:5436 -> pg-jskim)
./scripts/db-tunnel.sh

# 터미널 2: 개발 서버
npm run dev

배포

dev-pilots 교육 파이프라인을 그대로 사용한다. main 브랜치에 push하면 Gitea Actions(.gitea/workflows/deploy.yml)가 자동으로:

  1. Docker 이미지 빌드 → Harbor push (harbor.wace.me/dev-pilots/jskim)
  2. deploy/docker-compose.yml로 컨테이너 교체 (web + pgnet 네트워크, Traefik 라벨, 포트 3000)
  3. Traefik이 jskim.vexplor.com HTTPS 라우팅

운영 DATABASE_URL과 Harbor 인증(HARBOR_USER/HARBOR_SECRET)은 저장소 Secrets로 이미 등록되어 있다.

구조

src/
  app/              # App Router 페이지
    api/health/     # DB 연결 헬스체크
  lib/db.ts         # pg Pool (DATABASE_URL 사용)
scripts/db-tunnel.sh
Dockerfile              # standalone 빌드, node:20-alpine
deploy/docker-compose.yml  # 배포 정의 (Traefik 라벨, 앱 포트)
.gitea/workflows/deploy.yml  # CI/CD (dev-pilots 표준)
S
설명
제공된 설명이 없습니다
Readme
47 MiB
언어
TypeScript 96.1%
CSS 3%
Shell 0.3%
JavaScript 0.3%
Dockerfile 0.3%