fromis_9/backend
caadiq e16d3f1230 fix(security): 공개 /api/bots에서 민감 정보 제거
무인증 공개 엔드포인트가 봇 설정(채널/계정/필터)과 에러 내부정보
(errorMessage 등)를 그대로 노출하던 것을 상태 요약 필드만 반환하도록
화이트리스트. getBots() await 누락(잠재 버그)도 함께 수정.
관리자 화면은 인증된 /api/admin/bots 사용(영향 없음).

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-06-07 15:40:42 +09:00
..
models/kiwi feat: 어드민 사전 관리 기능 추가 2026-01-18 13:53:51 +09:00
scripts fix(x-bot): 리트윗 프로필/이미지 복구 및 원본 트윗 매칭 2026-03-29 14:07:43 +09:00
sql feat(festival-bot): active_months API + 축제 봇 전용으로 한정 2026-06-06 22:56:26 +09:00
src fix(security): 공개 /api/bots에서 민감 정보 제거 2026-06-07 15:40:42 +09:00
Dockerfile refactor: 프론트엔드/백엔드 컨테이너 분리 2026-01-19 09:49:27 +09:00
package-lock.json feat: 보안 강화 및 인증 개선 (Phase 2) 2026-01-23 20:47:05 +09:00
package.json feat: 보안 강화 및 인증 개선 (Phase 2) 2026-01-23 20:47:05 +09:00