Skip to content

Conversation

@nayonsoso
Copy link
Collaborator

관련 이슈

작업 내용

이전에는 사용자가 만료된 토큰으로 요청했을 때, 로그인하지 않은 사용자와 동일한 응답을 볼 수 있게하는 기능이 있었습니다.
이번에 새롭게 진행된 논의에 따라, 만료된 토큰 → 401 응답으로 정책을 통일하게 되었습니다.
이에 맞추어 만료된 토큰을 허용하기 위해 존재했던 코드들을 삭제합니다.

AS-IS

사용자가 만료된 토큰으로 요청했을 때,

  • 스프링 시큐리티 필터에서 예외를 발생시키지 않으면서
  • 만료된 코드임을 드러내기 위해

ExpiredTokenAuthentication 클래스가 존재했습니다.

TO-BE

ExpiredTokenAuthentication 를 처리하기 위해 존재했던 코드들을 삭제합니다.

특이 사항

리뷰 요구사항 (선택)

@nayonsoso nayonsoso self-assigned this May 10, 2025
@coderabbitai
Copy link

coderabbitai bot commented May 10, 2025

Walkthrough

  1. Authentication 및 만료 토큰 관련 클래스, 어노테이션, Provider, Resolver, Exception 등 만료 토큰 인증 전반에 걸친 코드가 대거 삭제되었습니다.
    • ExpiredTokenAuthenticationProvider, ExpiredTokenAuthentication, ExpiredTokenResolver, ExpiredToken, JwtExpiredTokenException 등 만료 토큰을 다루던 핵심 클래스와 컴포넌트가 모두 제거되었습니다.
    • AuthenticationManagerConfigWebMvcConfig에서 만료 토큰 관련 의존성 및 ArgumentResolver가 삭제되어, 인증 매니저와 MVC 설정이 단순화되었습니다.
  2. JWT 유틸리티 코드가 간소화되었습니다.
    • JwtUtils에서 만료된 토큰의 subject 추출 및 만료 여부를 확인하던 메서드(parseSubjectIgnoringExpiration, isExpired)가 삭제되었습니다.
  3. JWT 인증 필터의 동작이 단순해졌습니다.
    • JwtAuthenticationFilter에서 만료 토큰 분기 처리와 관련된 코드가 사라지고, 항상 SiteUserAuthentication만 생성하도록 변경되었습니다.
  4. 테스트 코드가 대폭 정리되었습니다.
    • 만료 토큰 인증, 만료 토큰 ArgumentResolver, 만료 토큰 Provider, JWT 만료 관련 유틸리티 메서드 등을 검증하던 테스트 파일과 테스트 메서드가 모두 삭제되었습니다.
    • JWT 관련 테스트는 유효한 토큰에 대한 subject 추출 및 예외 처리만 남기고, 만료 토큰 관련 테스트는 더 이상 존재하지 않습니다.

Suggested reviewers

  • wibaek
  • Gyuhyeok99

Tip

⚡️ Faster reviews with caching
  • CodeRabbit now supports caching for code and dependencies, helping speed up reviews. This means quicker feedback, reduced wait times, and a smoother review experience overall. Cached data is encrypted and stored securely. This feature will be automatically enabled for all accounts on May 16th. To opt out, configure Review - Disable Cache at either the organization or repository level. If you prefer to disable all data retention across your organization, simply turn off the Data Retention setting under your Organization Settings.

Enjoy the performance boost—your workflow just got faster.


📜 Recent review details

Configuration used: CodeRabbit UI
Review profile: CHILL
Plan: Pro

📥 Commits

Reviewing files that changed from the base of the PR and between 3b16bda and 287aa64.

📒 Files selected for processing (14)
  • src/main/java/com/example/solidconnection/config/security/AuthenticationManagerConfig.java (1 hunks)
  • src/main/java/com/example/solidconnection/config/web/WebMvcConfig.java (0 hunks)
  • src/main/java/com/example/solidconnection/custom/exception/JwtExpiredTokenException.java (0 hunks)
  • src/main/java/com/example/solidconnection/custom/resolver/ExpiredToken.java (0 hunks)
  • src/main/java/com/example/solidconnection/custom/resolver/ExpiredTokenResolver.java (0 hunks)
  • src/main/java/com/example/solidconnection/custom/security/authentication/ExpiredTokenAuthentication.java (0 hunks)
  • src/main/java/com/example/solidconnection/custom/security/filter/JwtAuthenticationFilter.java (0 hunks)
  • src/main/java/com/example/solidconnection/custom/security/provider/ExpiredTokenAuthenticationProvider.java (0 hunks)
  • src/main/java/com/example/solidconnection/util/JwtUtils.java (0 hunks)
  • src/test/java/com/example/solidconnection/custom/resolver/ExpiredTokenResolverTest.java (0 hunks)
  • src/test/java/com/example/solidconnection/custom/security/authentication/ExpiredTokenAuthenticationTest.java (0 hunks)
  • src/test/java/com/example/solidconnection/custom/security/filter/JwtAuthenticationFilterTest.java (2 hunks)
  • src/test/java/com/example/solidconnection/custom/security/provider/ExpiredTokenAuthenticationProviderTest.java (0 hunks)
  • src/test/java/com/example/solidconnection/util/JwtUtilsTest.java (1 hunks)
💤 Files with no reviewable changes (11)
  • src/main/java/com/example/solidconnection/custom/security/filter/JwtAuthenticationFilter.java
  • src/main/java/com/example/solidconnection/config/web/WebMvcConfig.java
  • src/main/java/com/example/solidconnection/custom/exception/JwtExpiredTokenException.java
  • src/main/java/com/example/solidconnection/custom/security/authentication/ExpiredTokenAuthentication.java
  • src/main/java/com/example/solidconnection/custom/security/provider/ExpiredTokenAuthenticationProvider.java
  • src/test/java/com/example/solidconnection/custom/resolver/ExpiredTokenResolverTest.java
  • src/main/java/com/example/solidconnection/custom/resolver/ExpiredTokenResolver.java
  • src/main/java/com/example/solidconnection/custom/resolver/ExpiredToken.java
  • src/test/java/com/example/solidconnection/custom/security/authentication/ExpiredTokenAuthenticationTest.java
  • src/main/java/com/example/solidconnection/util/JwtUtils.java
  • src/test/java/com/example/solidconnection/custom/security/provider/ExpiredTokenAuthenticationProviderTest.java
⏰ Context from checks skipped due to timeout of 90000ms (1)
  • GitHub Check: build
🔇 Additional comments (6)
src/main/java/com/example/solidconnection/config/security/AuthenticationManagerConfig.java (1)

18-20: 코드 변경이 올바르게 이루어졌습니다.

  1. 인증 매니저 구성 변경 사항:
    • ExpiredTokenAuthenticationProvider 의존성이 제거되었습니다
    • ProviderManager는 이제 siteUserAuthenticationProvider만 사용합니다

이 변경은 만료된 토큰을 허용하는 코드를 제거하는 PR의 목적에 완벽히 부합합니다. 이제 만료된 토큰은 401 Unauthorized 응답을 받게 되어 인증 로직이 더 명확하고 일관성 있게 처리됩니다.

src/test/java/com/example/solidconnection/custom/security/filter/JwtAuthenticationFilterTest.java (2)

37-38: MockBean 사용에 대한 명확한 설명이 추가되었습니다.

이 주석은 테스트 코드에서 MockBean 사용 이유를 명확하게 설명하여 코드 가독성을 향상시켰습니다.


64-78: 테스트 코드가 효과적으로 단순화되었습니다.

  1. 테스트 코드 개선 사항:
    • 기존의 중첩 테스트 클래스 구조가 제거되었습니다
    • 만료된 토큰 테스트가 삭제되고 유효한 토큰 테스트만 남겼습니다
    • 테스트 케이스가 토큰이_있으면_컨텍스트에_저장한다로 명확하게 정의되었습니다
    • SiteUserAuthentication 객체만 확인하도록 단순화되었습니다

이 변경은 PR의 목적(만료된 토큰 허용 코드 제거)에 맞게 테스트 코드를 정리했습니다. 이제 테스트는 유효한 토큰에 대한 처리만 검증하며, 코드베이스의 변경 사항과 일관성을 유지합니다.

src/test/java/com/example/solidconnection/util/JwtUtilsTest.java (3)

61-61: 테스트 클래스 이름이 명확하게 변경되었습니다.

클래스 이름이 "유효한_토큰으로부터_subject_를_추출한다"에서 "토큰으로부터_subject_를_추출한다"로 변경되었습니다. 이는 만료된 토큰 관련 테스트가 제거됨에 따라 더 일반적인 이름으로 적절하게 수정된 것입니다.


14-18: 불필요한 import가 제거되었습니다.

parseSubjectIgnoringExpiration 메소드 import가 제거되었습니다. 이는 만료된 토큰을 처리하는 코드 제거에 따른 필요한 변경 사항입니다.


60-87: 테스트 범위가 적절하게 조정되었습니다.

  1. 테스트 개선 사항:
    • 만료된 토큰으로부터 subject를 추출하는 테스트 클래스가 제거되었습니다
    • 토큰 만료 확인 관련 테스트 클래스가 제거되었습니다
    • 현재 테스트는 유효한 토큰의 subject 추출과 유효하지 않은 토큰에 대한 예외 처리만 검증합니다

이러한 변경은 만료된 토큰을 특별히 처리하는 코드를 제거하는 PR의 목적에 부합합니다. 테스트 코드가 더 단순해지고 명확해졌으며, 실제 구현 코드와의 일관성이 유지됩니다.

✨ Finishing Touches
  • 📝 Generate Docstrings

Thanks for using CodeRabbit! It's free for OSS, and your support helps us grow. If you like it, consider giving us a shout-out.

❤️ Share
🪧 Tips

Chat

There are 3 ways to chat with CodeRabbit:

  • Review comments: Directly reply to a review comment made by CodeRabbit. Example:
    • I pushed a fix in commit <commit_id>, please review it.
    • Generate unit testing code for this file.
    • Open a follow-up GitHub issue for this discussion.
  • Files and specific lines of code (under the "Files changed" tab): Tag @coderabbitai in a new review comment at the desired location with your query. Examples:
    • @coderabbitai generate unit testing code for this file.
    • @coderabbitai modularize this function.
  • PR comments: Tag @coderabbitai in a new PR comment to ask questions about the PR branch. For the best results, please provide a very specific query, as very limited context is provided in this mode. Examples:
    • @coderabbitai gather interesting stats about this repository and render them as a table. Additionally, render a pie chart showing the language distribution in the codebase.
    • @coderabbitai read src/utils.ts and generate unit testing code.
    • @coderabbitai read the files in the src/scheduler package and generate a class diagram using mermaid and a README in the markdown format.
    • @coderabbitai help me debug CodeRabbit configuration file.

Support

Need help? Create a ticket on our support page for assistance with any issues or questions.

Note: Be mindful of the bot's finite context window. It's strongly recommended to break down tasks such as reading entire modules into smaller chunks. For a focused discussion, use review comments to chat about specific files and their changes, instead of using the PR comments.

CodeRabbit Commands (Invoked using PR comments)

  • @coderabbitai pause to pause the reviews on a PR.
  • @coderabbitai resume to resume the paused reviews.
  • @coderabbitai review to trigger an incremental review. This is useful when automatic reviews are disabled for the repository.
  • @coderabbitai full review to do a full review from scratch and review all the files again.
  • @coderabbitai summary to regenerate the summary of the PR.
  • @coderabbitai generate docstrings to generate docstrings for this PR.
  • @coderabbitai generate sequence diagram to generate a sequence diagram of the changes in this PR.
  • @coderabbitai resolve resolve all the CodeRabbit review comments.
  • @coderabbitai configuration to show the current CodeRabbit configuration for the repository.
  • @coderabbitai help to get help.

Other keywords and placeholders

  • Add @coderabbitai ignore anywhere in the PR description to prevent this PR from being reviewed.
  • Add @coderabbitai summary to generate the high-level summary at a specific location in the PR description.
  • Add @coderabbitai anywhere in the PR title to generate the title automatically.

CodeRabbit Configuration File (.coderabbit.yaml)

  • You can programmatically configure CodeRabbit by adding a .coderabbit.yaml file to the root of your repository.
  • Please see the configuration documentation for more information.
  • If your editor has YAML language server enabled, you can add the path at the top of this file to enable auto-completion and validation: # yaml-language-server: $schema=https://coderabbit.ai/integrations/schema.v2.json

Documentation and Community

  • Visit our Documentation for detailed information on how to use CodeRabbit.
  • Join our Discord Community to get help, request features, and share feedback.
  • Follow us on X/Twitter for updates and announcements.

@nayonsoso nayonsoso merged commit c0f79cc into solid-connection:develop May 11, 2025
2 checks passed
nayonsoso added a commit to nayonsoso/solid-connect-fork that referenced this pull request Jul 13, 2025
- 불필요하게 상속 관계였던 클래스를 하나로 통합한다.
- ExpiredTokenAuthentication와 SiteUserAuthentication을 다형성을 이용해 처리하기 위해 상속 관계를 만들었지만, ExpiredTokenAuthentication의 삭제(solid-connection#308 PR)에 따라, 상속 관계가 필요하지 않게 되었으므로 통합한다.
nayonsoso added a commit to nayonsoso/solid-connect-fork that referenced this pull request Jul 17, 2025
- 불필요하게 상속 관계였던 클래스를 하나로 통합한다.
- ExpiredTokenAuthentication와 SiteUserAuthentication을 다형성을 이용해 처리하기 위해 상속 관계를 만들었지만, ExpiredTokenAuthentication의 삭제(solid-connection#308 PR)에 따라, 상속 관계가 필요하지 않게 되었으므로 통합한다.
nayonsoso added a commit that referenced this pull request Jul 18, 2025
* refactor: 의미상 중요도에 따라 나열 순서 변경

- '스프링 시큐리티의 용어'에 대해 주석으로 추가 설명을 한다.
- 의미상 중요한 것을 위에 위치시킨다.

* refactor: 토큰 인증 정보 클래스 이름 변경

- JwtAuthentication -> TokenAuthentication
- Jwt라는 구체 기술을 드러내지 않도록 한다.

* refactor: 토큰 인증 정보 필터 클래스 이름 변경

- JwtAuthenticationFilter -> TokenAuthenticationFilter
- Jwt라는 구체 기술을 드러내지 않도록 한다.

* refactor: SiteUserAuthentication을 TokenAuthentication으로 통합

- 불필요하게 상속 관계였던 클래스를 하나로 통합한다.
- ExpiredTokenAuthentication와 SiteUserAuthentication을 다형성을 이용해 처리하기 위해 상속 관계를 만들었지만, ExpiredTokenAuthentication의 삭제(#308 PR)에 따라, 상속 관계가 필요하지 않게 되었으므로 통합한다.

* test: TokenAuthentication 테스트 코드 작성

- SiteUserAuthentication 테스트 코드의 내용을 토대로 작성한다.

* refactor: 토큰 인증 정보 provider 클래스 이름 변경

* refactor: 같은 관심사의 파일이 같은 패키지에 있도록 이동

- authentication 객체와 이를 처리하는 provider가 같은 패키지에 오도록 패키지 이동

* refactor: 구체 기술이 들어간 클래스를 다른 패키지로 분리

- "외부의 구체 기술"관련 코드를 모으는 패키지의 관례적인 이름인 'infrastructure'를 사용한다.

* test: 테스트에 이름 추가
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

refactor: 만료된 토큰으로 요청했을 때, 인증하지 않은 사용자를 위한 응답이 아닌, 401을 반환한다.

2 participants