💡 문제점 유니서베이 테스트 중에 URL에 프로젝트 번호를 입력하면 권한이 없더라도 접근이 가능한 문제점이 발견되었다. 프로젝트의 고유 번호가 630 이라고 하면 URL에 직접 make/630 등 프로젝트 번호를 입력하면 내 프로젝트가 아니여도 편집 및 실사 진행이 가능하다. ⚡ 원인 프로젝트에 관련하여 이 프로젝트가 내 프로젝트인지 확인해주는 검사 로직이 없었다. 그렇기 때문에 URL로 직접 입력하게 된다면 누구나 접근할 수 있는 문제점이 있다. ⚒️ 해결 - vue routes 에서 처리 라우터 이동 전에 권한을 검사하는 로직을 짜서 접근을 막는 방법 - Nest 에서 Custom Guards 를 만들어서 처리 요청이 왔을 경우 백엔드에서 권한을 조회한다. 이 2가지 중 하나만 해줘도 권한이 없는 프..