feat: 회원가입 제한·봇차단(허니팟/레이트리밋)·카드 자동인식 보정

- 관리자 회원가입 허용 토글(app_setting), 공개 GET /auth/signup-enabled
- 회원가입 봇차단: 허니팟(website) + IP 레이트리밋(Redis, 1h 5회)
- 카드 알림: 현금 오선택 보정(카드 양방향 매칭+단일카드 자동), 광고 푸시 차단(승인신호 없는 광고성 표현 무시)
- @MapperScan 에 admin.mapper 추가
- account.sql: 매 기동 wallet MODIFY 제거(라이브 락 위험) — CREATE 정의에 255 반영됨

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
ByungCheol
2026-06-06 00:15:57 +09:00
co-authored by Claude Opus 4.8
parent fb94df8112
commit c05be0880c
13 changed files with 199 additions and 14 deletions
@@ -260,16 +260,27 @@ public class AccountService {
return toResponse(mapper.findByIdAndMember(id, memberId));
}
/** 카드사명으로 등록된 CARD 지갑 id 찾기 (issuer/name 부분일치) */
/** 카드사명으로 등록된 CARD 지갑 id 찾기 (issuer/name 양방향 부분일치). 미매칭이면 카드가 1개뿐일 때 그 카드로. */
private Long matchCardWalletId(String issuer, Long memberId) {
if (issuer == null) return null;
return walletMapper.findByMember(memberId).stream()
List<Wallet> cards = walletMapper.findByMember(memberId).stream()
.filter(w -> "CARD".equals(w.getType()))
.filter(w -> (w.getIssuer() != null && w.getIssuer().contains(issuer))
|| (w.getName() != null && w.getName().contains(issuer)))
.map(Wallet::getId)
.findFirst()
.orElse(null);
.toList();
if (issuer != null) {
Long matched = cards.stream()
.filter(w -> overlaps(w.getIssuer(), issuer) || overlaps(w.getName(), issuer))
.map(Wallet::getId)
.findFirst()
.orElse(null);
if (matched != null) return matched;
}
// 카드사 미감지/미매칭이라도 등록된 카드가 정확히 1개면 그 카드로 기본 매칭
return cards.size() == 1 ? cards.get(0).getId() : null;
}
/** 양방향 부분일치 (KB국민 ↔ 국민 등) */
private boolean overlaps(String walletField, String issuer) {
if (walletField == null || issuer == null) return false;
return walletField.contains(issuer) || issuer.contains(walletField);
}
/* ===================== 상환/납부 ===================== */