Conversation
OPTION 요청 스킵
멘토 목록 조회 및 멘토링 신청 수정
멘토링 신청 로직 변경
Summary of ChangesHello @cfcromn, I'm Gemini Code Assist1! I'm currently reviewing this pull request and will post my feedback shortly. In the meantime, here's a summary to help you and other reviewers quickly get up to speed! 이 PR은 GAMI-Server의 V1.4.9 배포를 위한 것으로, 주로 채팅방 및 멘토링 신청 관련 로직을 개선하고 멘토 목록 조회 기능을 강화하는 데 중점을 둡니다. 또한, CORS 설정과 JWT 필터의 Highlights
Using Gemini Code AssistThe full guide for Gemini Code Assist can be found on our documentation page, here are some quick tips. Invoking Gemini You can request assistance from Gemini at any point by creating a comment using either
Customization To customize Gemini Code Assist for GitHub experience, repository maintainers can create a configuration file and/or provide a custom code review style guide (such as PEP-8 for Python) by creating and adding files to a Limitations & Feedback Gemini Code Assist may make mistakes. Please leave feedback on any instances where its feedback is incorrect or counter productive. You can react with 👍 and 👎 on @gemini-code-assist comments. If you're interested in giving your feedback about your experience with Gemini Code Assist for Github and other Google products, sign up here. You can also get AI-powered code generation, chat, as well as code reviews directly in the IDE at no cost with the Gemini Code Assist IDE Extension. Footnotes
|
There was a problem hiding this comment.
Code Review
GAMI-Server V1.4.9 배포를 위한 PR을 리뷰했습니다. 전반적으로 멘토 목록 조회 시 이미 채팅 중인 사용자를 제외하고, 멘토링 신청 시 중복 로직을 개선하는 등 기능 개선이 잘 이루어졌습니다. 또한 CORS preflight 요청을 처리하기 위한 로직도 추가되었네요. 한 가지 성능 개선 제안과 한 가지 중요한 보안 관련 사항을 피드백으로 남깁니다.
보안 관련: application.yml 파일에 데이터베이스 비밀번호, JWT 시크릿, Discord 웹훅 URL 등 민감한 정보가 기본값으로 하드코딩되어 있습니다. 이 PR에서 수정된 내용은 아니지만, 민감한 정보가 버전 관리에 포함되는 것은 심각한 보안 위험입니다. GENERAL_RULES에 따라 이러한 값들은 코드에서 제거하고, 환경 변수를 통해서만 주입받도록 수정하는 것을 강력히 권장합니다. 기본값이 꼭 필요하다면, 로컬 개발 환경에서만 사용하는 안전한 값으로 설정해야 합니다.
💡 배경 및 개요
Resolves: #{이슈번호}
📃 작업내용
🙋♂️ 리뷰노트
✅ PR 체크리스트
.env,노션,README)"API 개발 완료됐어요","환경값 추가되었어요")🎸 기타