Skip to content

docs(readme): zero-code 모드를 운영자 관점으로 명확화 + consumer-backend 요구 명시 - #84

Merged
DaveDev42 merged 1 commit into
mainfrom
docs/110-repoint-readme
Jun 25, 2026
Merged

docs(readme): zero-code 모드를 운영자 관점으로 명확화 + consumer-backend 요구 명시#84
DaveDev42 merged 1 commit into
mainfrom
docs/110-repoint-readme

Conversation

@DaveDev42

Copy link
Copy Markdown
Contributor

요약

  • README.md / README.en.md line 9의 "별도 백엔드 코드가 필요 없습니다(zero-code 모드)" 문구를 명확화
  • "zero-code"가 Bridge 운영자 관점 임을 명시 — Bridge가 OIDC 로직 전체를 처리하므로 운영자는 커스텀 코드를 작성하지 않는다는 의미
  • 미니앱 개발자는 authorizationCode를 중계·교환하는 얇은 consumer 백엔드(예: Supabase Edge Function)가 여전히 필요하고, 클라이언트에서 /oidc/token을 직접 호출하지 않음을 명시
  • 새로 작성된 통합 가이드(https://docs.aitc.dev/guides/oidc-bridge)로 deep-link 추가
  • README.en.md (영어 미러)에 동일한 내용을 대응 영문으로 함께 적용

배경

기존 문구는 "미니앱 개발자도 백엔드가 필요 없다"로 읽힐 수 있어 보안상 오해를 유발했습니다. 실제로 /oidc/token 직접 호출은 client_secret 노출 위험이 있으며, public-client 경우에도 consumer 백엔드(Edge Function 등)를 통한 중계가 올바른 패턴입니다. audit #110에서 식별된 misleading 항목입니다.

Refs #110

@DaveDev42
DaveDev42 merged commit 69841e5 into main Jun 25, 2026
2 checks passed
@DaveDev42
DaveDev42 deleted the docs/110-repoint-readme branch June 25, 2026 10:04
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant