fix(security): 인증 에러 401 응답 + CORS 헤더 누락 수정 #8

병합
htlee develop 에서 main 로 2 commits 를 머지했습니다 2026-02-14 21:55:11 +09:00

2 커밋

작성자 SHA1 메시지 날짜
c295da16d1 Merge branch 'feature/admin-and-api' into develop 2026-02-14 21:54:26 +09:00
709edd0345 fix(security): 인증 에러 401 응답 + CORS 헤더 누락 수정
- AuthenticationEntryPoint 추가: 미인증 요청에 403 대신 401 반환
- AccessDeniedHandler 추가: 권한 부족 시 403 + JSON body 반환
- CORS 설정 범위를 /api/** → /** 로 확장하여 에러 응답에도 CORS 헤더 포함
- exposedHeaders에 Authorization 추가

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-02-14 21:54:01 +09:00