feat: 무차별 대입 방지(로그인·비밀번호 게이트) + 미처리 예외 추적 강화

- 로그인/비밀번호 재인증에 실패 기반 레이트리밋(Redis 슬라이딩 윈도우)
  · 로그인 IP당 10회/10분, 비밀번호 게이트 회원당 5회/10분, 초과 시 429
  · 성공 시 실패 카운터 초기화, Redis 장애 시 통과(가용성 우선)
  · 회원가입 레이트리밋도 공통 enforceRateLimit 으로 일원화
- GlobalExceptionHandler: 미처리 500 로그에 메서드+경로 기록(추적성), 잘못된 JSON은 400
- 테스트: 레이트리밋 429 케이스 2개 추가 (백엔드 총 34)

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
ByungCheol
2026-06-06 15:03:53 +09:00
co-authored by Claude Opus 4.8
parent 4a85902183
commit a9ff2387c8
4 changed files with 94 additions and 25 deletions
@@ -52,8 +52,8 @@ public class AuthController {
}
@PostMapping("/login")
public LoginResponse login(@Valid @RequestBody LoginRequest req) {
return authService.login(req);
public LoginResponse login(@Valid @RequestBody LoginRequest req, HttpServletRequest request) {
return authService.login(req, clientIp(request));
}
@PostMapping("/logout")