공통 규칙
응답과 오류
성공 응답은 JSON이며 오류는 안정적인 type과 선택적인 data를 반환합니다.
오류 형식
분기에는 번역된 메시지가 아니라 type을 사용합니다.
{
"type": "FORBIDDEN",
"data": null
}주요 HTTP 상태
- 401 — PAT 누락, 오류, 만료·폐기 또는 워크스페이스 PAT 차단. 모두
data나reason없이 정확히{"type":"UNAUTHORIZED"}를 반환하므로 서로 구분할 수 없음 - 403 — 인증 후 현재 역할에 리소스 권한이 부족함
- 404 — 리소스 없음 또는 접근 범위 밖
- 409 — 레코드 상태 충돌
- 422 — 경로·쿼리 파라미터 검증 실패
확인 순서
- 1
HTTP 상태와
type을 기록합니다PAT 원문과 다운로드 URL은 로그에서 제거합니다.
- 2
식별자를 확인합니다
워크스페이스의
slug,record_id,team_id,member_id가 같은 워크스페이스의 값인지 확인합니다. - 3
현재 권한을 확인합니다
웹 화면에서 같은 사용자가 리소스를 볼 수 있는지 확인합니다. 특정 워크스페이스의 401은 PAT 자체 문제와 워크스페이스 PAT 차단을 구분하지 않습니다.