'use server'; import { redirect } from 'next/navigation'; import { revalidatePath } from 'next/cache'; import { requestAdminLogin } from '@/lib/data/repositories/auth-repository'; import { createSession } from '@/lib/auth/session'; export type LoginFormState = { error?: string; }; const GENERIC_LOGIN_ERROR = '아이디 또는 비밀번호가 올바르지 않습니다.'; const MAX_LOGIN_ID_LENGTH = 100; const MAX_PASSWORD_LENGTH = 200; function readTrimmedField(formData: FormData, key: string): string | null { const value = formData.get(key); if (typeof value !== 'string') { return null; } const trimmed = value.trim(); return trimmed.length > 0 ? trimmed : null; } /** * 로그인 Server Action — 인증의 진입점이라 사전 인증 확인은 성립하지 않는다(예외로 명시). * 입력 검증 → 자격 검증 → 실패 시 계정 존재 여부를 드러내지 않는 일반화 메시지 → * 성공 시 세션 생성 → 클라이언트 라우터 캐시 무효화 → 리다이렉트. */ export async function login( _prevState: LoginFormState, formData: FormData ): Promise { const loginId = readTrimmedField(formData, 'loginId'); const password = readTrimmedField(formData, 'password'); if ( !loginId || !password || loginId.length > MAX_LOGIN_ID_LENGTH || password.length > MAX_PASSWORD_LENGTH ) { return { error: GENERIC_LOGIN_ERROR }; } const result = await requestAdminLogin({ loginId, password }); if (!result) { return { error: GENERIC_LOGIN_ERROR }; } await createSession({ adminId: result.admin.id, loginId: result.admin.loginId, admRoleCd: result.admin.roleCode, accessToken: result.accessToken, refreshToken: result.refreshToken, exp: result.accessTokenExpiresAt, }); revalidatePath('/', 'layout'); redirect('/'); }