요청: office-cloud-file-api
- 날짜: 2026-07-20 22:35:26
- 작업 경로: /Users/ef/crowny-ai
요청 본문
크라우니 오피스 클라우드 파일 저장 API를 crowny-ai 서버(:9613)에 신규 구축. /api/office/save,list,get,delete. auth:9401 토큰 게이트, 사용자별 격리, 한선씨 동반.
관련 산출
(클로드가 작업 결과를 이어 기록)
완료 (2026-07-20)
결과: crowny-ai(server.js, 포트 9852 — 요청서의 9613은 crowny-cloud takeurban프록시로 오기재) 에 /api/office/* 4라우트 신규 구축.
- POST /api/office/save · GET /api/office/list · GET /api/office/get · DELETE /api/office/delete
- 게이트=계정 ownerToken(auth.js
findByOwnerToken무수정 재사용, Authorization: Bearer / X-Crowny-Owner). username=userId. - 격리:
data/office/<username>/<docId>.cdf+.meta.json. docId=d_+18hex,/^[A-Za-z0-9_-]{4,64}$/. - 보안 실측: 무토큰 401 · 타인 403 · traversal/무효 400 · 20MB 413 · 낙관적잠금 409(force override).
- 한선씨 동반:
office파일권한.한선컴파일+run, 자가검증 8/8 PASS. - curl 왕복 실측 12/12 PASS(save201·roundtrip exact·한글title보존·isolation·delete·conflict). 기존 라우트(health/models/agents/ontology/cowork) 무회귀 200.
- 관련 파일: /Users/ef/crowny-ai/server.js, /Users/ef/crowny-ai/office파일권한.한선, /Users/ef/crowny-ai/CLAUDE.md