Handler.cs 4.2 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104
  1. using Application.Abstractions.Data;
  2. using Application.Abstractions.Messaging;
  3. using SharedKernel;
  4. using SharedKernel.Results;
  5. using Microsoft.EntityFrameworkCore;
  6. using Microsoft.Extensions.Logging;
  7. using Microsoft.Extensions.Options;
  8. namespace Application.Features.Api.Auth.SocialDisconnect;
  9. /// <summary>
  10. /// 소셜 연결 끊기(disconnect) 처리.
  11. /// 카카오: Authorization 헤더의 Admin 키가 우리 설정(OAuth:Kakao:AdminKey)과 일치해야 함 → 불일치 시 Unauthorized 로 거부.
  12. /// 네이버: 공식 규격 미확정 → 우선 관대하게 수신(검증 없이). ProviderUserKey 매칭되면 삭제, 아니면 멱등 성공.
  13. /// 매칭 실패해도 성공(멱등) — 이미 해제됐을 수 있음. 카카오 3초 내 2xx 요구 대응.
  14. /// </summary>
  15. internal sealed class Handler(
  16. IAppDbContext db,
  17. IOptions<AppSettings> options,
  18. ILogger<Handler> logger
  19. ) : ICommandHandler<Command, Result<Response>> {
  20. private const string NaverProvider = "Naver";
  21. private const string KakaoProvider = "Kakao";
  22. private readonly AppSettings.OAuthSection _oauth = options.Value.OAuth;
  23. public async Task<Result<Response>> Handle(Command request, CancellationToken ct)
  24. {
  25. var providerName = NormalizeProvider(request.Provider);
  26. if (providerName is null)
  27. {
  28. return Result.Failure<Response>(Error.Problem("Auth.UnsupportedProvider", "지원하지 않는 소셜 연결 끊기입니다."));
  29. }
  30. // 카카오는 Admin 키 검증 (Authorization 헤더). 설정이 비어 있으면 검증 자체를 통과시킬 수 없어 거부.
  31. if (providerName == KakaoProvider)
  32. {
  33. var adminKey = _oauth.Kakao.AdminKey;
  34. if (string.IsNullOrWhiteSpace(adminKey) || !MatchesKakaoAdminKey(request.AdminKeyHeader, adminKey))
  35. {
  36. logger.LogWarning("Kakao disconnect 거부 — Admin 키 불일치 (설정 여부={Configured})", !string.IsNullOrWhiteSpace(adminKey));
  37. return Result.Failure<Response>(Error.Unauthorized("Auth.DisconnectUnauthorized", "유효하지 않은 요청입니다."));
  38. }
  39. }
  40. if (string.IsNullOrWhiteSpace(request.ProviderUserKey))
  41. {
  42. // 매칭 키가 없으면 삭제할 수 없으나 멱등 성공으로 처리 (규격 확정 전 로그만 남김)
  43. logger.LogInformation("{Provider} disconnect: ProviderUserKey 없음 — 멱등 성공 처리", providerName);
  44. return Result.Success(new Response(providerName, 0));
  45. }
  46. var providerUserKey = request.ProviderUserKey.Trim();
  47. var links = await db.MemberOAuthToken.Where(c => c.Provider == providerName && c.ProviderUserKey == providerUserKey).ToListAsync(ct);
  48. if (links.Count == 0)
  49. {
  50. logger.LogInformation("{Provider} disconnect: 매칭 연동행 없음 (멱등) — key={Key}", providerName, providerUserKey);
  51. return Result.Success(new Response(providerName, 0));
  52. }
  53. db.MemberOAuthToken.RemoveRange(links);
  54. await db.SaveChangesAsync(ct);
  55. logger.LogInformation("{Provider} disconnect: 연동행 {Count}건 삭제 — key={Key}", providerName, links.Count, providerUserKey);
  56. return Result.Success(new Response(providerName, links.Count));
  57. }
  58. private static string? NormalizeProvider(string? provider)
  59. {
  60. return provider?.Trim().ToLowerInvariant() switch
  61. {
  62. "naver" => NaverProvider,
  63. "kakao" => KakaoProvider,
  64. _ => null
  65. };
  66. }
  67. /// <summary>
  68. /// 카카오 Authorization 헤더 대조. 헤더는 "KakaoAK {ADMIN_KEY}" 형태로 오는 것이 표준이나,
  69. /// Admin 키 원문만 오는 경우도 관대하게 허용한다.
  70. /// </summary>
  71. private static bool MatchesKakaoAdminKey(string? headerValue, string adminKey)
  72. {
  73. if (string.IsNullOrWhiteSpace(headerValue))
  74. {
  75. return false;
  76. }
  77. var value = headerValue.Trim();
  78. if (value.StartsWith("KakaoAK ", StringComparison.OrdinalIgnoreCase))
  79. {
  80. value = value["KakaoAK ".Length..].Trim();
  81. }
  82. return string.Equals(value, adminKey.Trim(), StringComparison.Ordinal);
  83. }
  84. }