Skip to content

fix: allowPdfDownload 옵션의 실제 동작과 공개 범위 정리 #18

Description

@co2plant

우선순위: P2

현재 문제

src/components/pdf-viewer-inner.client.tsx에서 allowPdfDownload=false는 다운로드 버튼만 숨김. 원본 PDF는 새 탭 링크, 정적 경로 또는 public Storage URL로 계속 열고 저장할 수 있음.

관련 콘텐츠:

  • content/posts/portfolio/my-portfolio-pdf.mdx
  • public/posts/my-portfolio-pdf/portfolio-v2.pdf

영향

설정 이름만 보면 다운로드가 차단된 것으로 오해할 수 있지만 실제 접근 제어가 아님. 민감한 PDF에 적용하면 공개 범위를 잘못 판단할 수 있음.

기대 동작

  • 공개 PDF라면 옵션을 UI 표시 설정으로 명확히 이름과 문서에 반영
  • 다운로드 차단이 요구되면 private Storage와 인증 또는 signed URL 사용
  • 공개 저장소의 정적 파일에는 접근 제한을 약속하지 않음

검증 방법

  • 옵션 false 상태에서 직접 URL 접근 가능 여부를 테스트에 명시
  • 선택한 공개·비공개 정책에 맞는 브라우저 테스트 추가
  • 관리자 화면에 실제 공개 범위 안내

Metadata

Metadata

Assignees

Labels

No labels
No labels

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions