Skip to content

요청 계약을 authorized 하나로 정리하고 헤드리스 게이트를 걷어낸다 - #46

Merged
m-a-king merged 2 commits into
mainfrom
feat/authorized-evasion
Aug 16, 2026
Merged

요청 계약을 authorized 하나로 정리하고 헤드리스 게이트를 걷어낸다#46
m-a-king merged 2 commits into
mainfrom
feat/authorized-evasion

Conversation

@m-a-king

@m-a-king m-a-king commented Aug 16, 2026

Copy link
Copy Markdown
Collaborator

Situation

  • 요청이 headlessFirst(직행 최적화)와 headlessAllowed(허가 게이트) 둘을 받고 있었다. 뒤의 것은 헤드리스 진입 3경로(직행·차단 승격·불완전 승격)를 한꺼번에 닫는 게이트였다.
  • 그 게이트의 전제가 "브라우저를 여는 것에는 허락이 필요하다"였는데, 우리는 신원을 UA 로 밝히고 우리 IP 로 가며 막히면 막힌 대로 보고한다 — 허락이 필요한 선은 그보다 위다.

Action

  • headlessFirst 제거. 불완전 승격이 들어온 뒤로는 정책 없이도 같은 결과에 도달해, 이 힌트는 도메인당 fetch 1회와 LLM 1회를 아끼는 값이 됐고 넣을 유인이 사라졌다. product.extract.headless_first 메트릭도 함께 제거.
  • headlessAllowed 게이트 제거. 승격 3경로가 허가 뒤에 있던 구조를 풀어, 기본 상태에서도 CSR 페이지가 뚫린다.
  • 대신 authorized 를 받아 렌더 경계까지 전달만 한다. 이 값이 여는 것은 렌더 서비스의 우회 수단이고 판정 원장은 호출자에 있다(무상태).
  • 전략 계약(LinkExtractionStrategy)에도 authorized 를 실었다. plain 은 우회 개념이 없어 무시하지만, 두 전략이 같은 시그니처를 갖는 편이 호출부가 분기를 들고 있는 것보다 낫다.

Result


연관 이슈

- headlessFirst(직행 최적화)를 제거한다. 불완전 승격이 들어온 뒤로는 정책 없이도 같은 결과에 도달해, 이 힌트는 도메인당 fetch 1회와 LLM 1회를 아끼는 값이 됐고 넣을 유인이 사라졌다. product.extract.headless_first 메트릭도 함께 제거
- headlessAllowed 게이트를 제거한다. 브라우저로 여는 것 자체는 신원을 밝히고 하는 일이라 허락을 전제하지 않는다 - 승격 3경로가 허가 뒤에 있던 구조를 풀어, 기본 상태에서도 CSR 페이지가 뚫린다
- 대신 authorized 를 받아 렌더 경계까지 전달만 한다. 이 값이 여는 것은 렌더 서비스의 우회 수단(지문 보정·프록시)이고 판정 원장은 호출자에 있다(무상태)
- 전략 계약(LinkExtractionStrategy)에도 authorized 를 실었다. plain 은 우회 개념이 없어 무시하지만, 두 전략이 같은 시그니처를 갖는 편이 호출부가 분기를 들고 있는 것보다 낫다
- stub·fake 에 전달된 값을 기록해 렌더 경계까지 도달하는지 케이스로 고정한다 - 이 전달이 끊기면 허락받은 대상이 조용히 정직 모드로 가거나 그 반대가 되는데 반환값으로는 안 드러난다
@m-a-king m-a-king added the feat 외부 가시적 새 기능 label Aug 16, 2026
@m-a-king m-a-king self-assigned this Aug 16, 2026
@coderabbitai

coderabbitai Bot commented Aug 16, 2026

Copy link
Copy Markdown

Important

Review available on request

  • 🔍 Trigger review

Reviews should be triggered manually for repositories with fewer than 10 stars. Select Trigger review above or comment @coderabbitai review to review the latest changes. For a full review, comment @coderabbitai full review.

⚙️ Run configuration

Configuration used: Organization UI

Review profile: CHILL

Plan: Pro Plus

Run ID: 3788d8d0-5a8d-4e6b-93a9-ebe5658d72b5


Thanks for using CodeRabbit! It's free for OSS, and your support helps us grow. If you like it, consider giving us a shout-out.

❤️ Share

Comment @coderabbitai help to get the list of available commands.

@m-a-king
m-a-king merged commit 44e01ee into main Aug 16, 2026
2 checks passed
@m-a-king
m-a-king deleted the feat/authorized-evasion branch August 16, 2026 15:32
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

feat 외부 가시적 새 기능

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant