AI가 만든 API가 로그인한 사용자에게도 401·403을 반환해요
로그인 화면은 통과하지만 API 요청에서 인증 또는 권한 오류가 날 때 토큰 전달과 서버의 권한 판정을 분리해 확인합니다.
애플리케이션 간 요청과 응답, 인증, 오류 처리를 다루는 태그입니다.
로그인 화면은 통과하지만 API 요청에서 인증 또는 권한 오류가 날 때 토큰 전달과 서버의 권한 판정을 분리해 확인합니다.
AI가 생성한 fetch·axios 주소가 개발용 localhost로 고정되어 운영 브라우저에서 API를 호출하지 못하는지 확인합니다.
서버 저장 전에 화면을 성공 상태로 바꾼 뒤 요청이 실패해도 원래 값과 오류 상태로 되돌리지 않는지 확인합니다.
브라우저 폼의 필수·형식 검사를 우회한 요청이 서버의 데이터베이스·외부 API·파일 처리까지 도달하는지 확인합니다.
데이터 요청 중·성공·실패 상태를 구분하지 않아 사용자가 빈 화면을 오류로 오해하는지 확인합니다.
버튼을 숨기거나 프런트엔드 라우트를 막았지만 직접 API를 호출하면 다른 사용자의 데이터에 접근할 수 있는지 확인합니다.