page 전체 코드 품질/보안 개선 및 봇 RPC 검증 정합
[보안/인증] - 모든 player/queue API 라우트에 세션 가드 추가 (이전: /api/servers 만 보호) - NextAuth 환경변수 부팅 시점 검증, NEXTAUTH_SECRET 명시 - next.config.ts CSP/보안 헤더 추가, 잘못된 allowedDevOrigins 제거 - Redis 호스트 하드코딩 IP 제거(필수 env 로 강제) [안정성] - 봇 RPC 패턴(@/lib/api) 공용화: crypto.randomUUID requestId, JSON.parse 안전, EXPIRE 자동, 폴링 백오프 - SSE(@/lib/sse) 공용화: subscriber error 처리, JSON.parse 안전, 30초 keep-alive, abort/에러 정리 - pause API 양 끝(boolean) 정상화: 프론트 String() 캐스트 + 백엔드 .trim().toLowerCase() 비교 제거 - 봇 RedisClient: isPaused/index/seek/volume falsy 거부 → typeof 검사로 교체(0/false 정상 허용) [타입/품질] - next-auth 모듈 보강 → session.user.id, session.accessToken 타입 안전 - DiscordServer/Track/SearchTrack 공용 타입 도입, 컴포넌트 any 제거 - BigInt permissions 안전 검증(타입 가드) - Logger: NODE_ENV 게이트, error → stderr, ISO 기반 안전 timestamp - tsconfig target → ES2020 (BigInt 리터럴) [취약점] - next 16.2.2 → 16.2.4 (DoS/postcss XSS 패치) Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
This commit is contained in:
@@ -1,54 +1,10 @@
|
||||
// src/app/api/queue/events/route.ts
|
||||
// src/app/api/player/events/route.ts
|
||||
import { NextRequest } from "next/server";
|
||||
import { Redis } from "@/lib/Redis"; // 사용 중인 Redis 클라이언트
|
||||
import { botEventStream } from "@/lib/sse";
|
||||
|
||||
// 이 API는 캐시되지 않고 항상 실시간으로 작동해야 합니다.
|
||||
export const dynamic = "force-dynamic";
|
||||
|
||||
export async function GET(req: NextRequest) {
|
||||
// 프론트엔드에서 보낸 serverId 가져오기
|
||||
const serverId = req.nextUrl.searchParams.get("serverId");
|
||||
|
||||
if (!serverId) {
|
||||
return new Response("Missing serverId", { status: 400 });
|
||||
}
|
||||
|
||||
// SSE(Server-Sent Events) 스트림 생성
|
||||
const stream = new ReadableStream({
|
||||
async start(controller) {
|
||||
// 🚨 중요: 구독(Subscribe) 전용으로 쓸 독립적인 Redis 연결을 하나 복제합니다.
|
||||
const subscriber = Redis.duplicate();
|
||||
|
||||
// 'bot-site' 채널 구독
|
||||
await subscriber.subscribe("bot-site");
|
||||
|
||||
// 메세지가 들어올 때마다 실행
|
||||
subscriber.on("message", (channel, message) => {
|
||||
if (channel !== "bot-site") return;
|
||||
const data = JSON.parse(message);
|
||||
if (data.guildId !== serverId) return;
|
||||
// 알림이 울린 서버와 현재 유저가 보고 있는 서버가 일치할 때만!
|
||||
if (data.event === "player_update") {
|
||||
// 프론트엔드로 "새로고침해!" 라는 데이터를 전송
|
||||
controller.enqueue(`data: ${JSON.stringify({ type: "player_update" })}\n\n`);
|
||||
}
|
||||
});
|
||||
|
||||
// 클라이언트(웹사이트)가 브라우저를 닫거나 다른 페이지로 가면 연결 종료 및 정리
|
||||
req.signal.addEventListener("abort", () => {
|
||||
subscriber.unsubscribe("bot-site");
|
||||
subscriber.quit();
|
||||
controller.close();
|
||||
});
|
||||
}
|
||||
});
|
||||
|
||||
// 스트림 응답 헤더 설정 (연결을 끊지 않고 계속 유지)
|
||||
return new Response(stream, {
|
||||
headers: {
|
||||
"Content-Type": "text/event-stream",
|
||||
"Cache-Control": "no-cache",
|
||||
"Connection": "keep-alive",
|
||||
},
|
||||
});
|
||||
}
|
||||
return botEventStream(req, { botEventName: "player_update" });
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user