검증 범위
CORS preflight 실패에서 유지해야 할 동작과 바뀌어야 할 결과를 나눠 적습니다. preflight는 browser가 보내는 OPTIONS 요청이며 server가 origin·method·header를 허용하는 응답을 돌려줘야 실제 요청이 진행됩니다.
대표·경계·실패 조건
인증 여부와 자원 권한을 분리하고 신뢰 경계를 통과하는 header, URL, file, token과 log를 추적합니다. 화면에서 버튼을 숨긴 것은 server 권한 검사의 증거가 아닙니다.
| 조건 | 확인할 내용 |
|---|---|
| 대표 사례 | 자주 쓰는 조건에서 기대 결과가 나오는가 |
| 경계 | 값이나 동작이 바뀌는 지점이 안전한가 |
| 실패 | 오류가 정해진 방식으로 드러나고 중간 상태가 남지 않는가 |
| 반복 | 다시 실행해도 결과가 예측 가능한가 |
완료 판단
수정 전 실패 사례는 사라지고 기존 정상 사례는 유지돼야 합니다. 실사용자 지표와 부하 테스트에서 p50/p95/p99, 오류율, 처리량과 자원 포화를 함께 비교한다. 미로그인 사용자, 다른 tenant 식별자, 변조된 입력, 만료 token과 우회 route를 자동 테스트하고 audit log까지 확인합니다. 한 번의 가장 좋은 결과나 화면 한 장으로 완료를 선언하지 않습니다. 실패 입력과 기대 결과를 자동 test나 실행 가능한 점검으로 남깁니다.
공식 문서와 적용 범위
문서의 기본값과 동작은 version에 따라 달라질 수 있습니다. 지원하는 browser, viewport, 입력 방식과 실제 network 조건에서 다시 확인합니다.