api작성 시 비즈니스 로직에 토큰을 넘겨주는 방법과 유저 객체를 넘겨주는 방법 둘 중 하나를 고려하고 있다.
전자의 경우, 토큰을 매개변수로 비즈니스로직에 전달하기 때문에 객체가 api 메서드상에서 노출되지 않는다는 장점이 있다. 하지만, 이에 대한 테스트코드를 작성할 경우, 현재 상태에서는 대부분 response객체로 엑세스 토큰을 반환하도록 구성하였기 때문에 별도로 access token을 받아오는 비즈니스 로직을 작성해야 한다.
후자의 경우, 유저 객체가 비즈니스 로직의 매개변수로 전달이 되어 테스트 코드 작성상에 이점이 있지만, api 메서드 작성시, 유저객체 자체가 일시적으로 노출이 되기 때문에 보안상에 단점이 부각된다.
api작성 시 비즈니스 로직에 토큰을 넘겨주는 방법과 유저 객체를 넘겨주는 방법 둘 중 하나를 고려하고 있다.
전자의 경우, 토큰을 매개변수로 비즈니스로직에 전달하기 때문에 객체가 api 메서드상에서 노출되지 않는다는 장점이 있다. 하지만, 이에 대한 테스트코드를 작성할 경우, 현재 상태에서는 대부분 response객체로 엑세스 토큰을 반환하도록 구성하였기 때문에 별도로 access token을 받아오는 비즈니스 로직을 작성해야 한다.
후자의 경우, 유저 객체가 비즈니스 로직의 매개변수로 전달이 되어 테스트 코드 작성상에 이점이 있지만, api 메서드 작성시, 유저객체 자체가 일시적으로 노출이 되기 때문에 보안상에 단점이 부각된다.