fix(tkqc): 사진 silent data loss 차단 + 관리함 사진 보충 기능

근본 원인: 2026-04-01 보안 패치(f09c86e)에서 system3-api Dockerfile에
USER appuser 추가했으나, named volume(tkqc-package_uploads)이 root 소유로
남아있어 appuser(999)가 /app/uploads 에 쓰기 실패. 하지만 file_service.py
가 except → return None 으로 silent failure 처리해서 system2는 200 OK 로
인식. 결과: 4/1 이후 qc_issues.id=185~191 사진이 전부 photo_path=NULL.

조치:
1. system3 Dockerfile: entrypoint.sh 추가 → 시작 시 chown 후 gosu appuser 강등
   (named volume 이 restart 후에도 root로 돌아가는 문제 영구 해결)
2. file_service.py: save_base64_image 실패 시 RuntimeError raise (silent 금지)
3. system2 workIssueController: sendToMProject 실패/예외 시 system 알림 발송
4. 관리함 (desktop + mobile): 이슈 상세/편집 모달에 원본 사진 보충 UI 추가
   - 빈 슬롯(photo_path{N}=NULL)에만 자동 채움, 기존 사진 유지
   - ManagementUpdateRequest 스키마에 photo/photo2~5 필드 추가
   - update_issue_management 엔드포인트에 사진 저장 루프 추가

런타임 chown 으로 immediate data loss 는 이미 차단됨 (09:28 KST).
이 커밋은 재발 방지 + 데이터 복구 UI 제공.

Co-Authored-By: Claude Opus 4.6 (1M context) <noreply@anthropic.com>
This commit is contained in:
Hyungi Ahn
2026-04-09 13:28:24 +09:00
parent d49aa01bd5
commit 178155df6b
10 changed files with 230 additions and 19 deletions

View File

@@ -257,12 +257,36 @@ exports.createReport = async (req, res) => {
if (result.success && result.mProjectId) {
await workIssueModel.updateMProjectId(reportId, result.mProjectId);
console.log(`[System3 연동] m_project_id=${result.mProjectId} 업데이트 완료`);
} else {
// ⚠ System3 연동 실패 감지 — silent data loss 방지 (2026-04-09 사고 교훈)
console.error(`[System3 연동 실패] report_id=${reportId} error=${result.error || 'unknown'}`);
notify.send({
type: 'system',
title: 'tkqc 연동 실패',
message: `부적합 신고 #${reportId} (사진 ${photoBase64List.length}장) 전달 실패 — ${result.error || 'unknown'}`,
link_url: `/pages/safety/issue-detail.html?id=${reportId}`,
reference_type: 'work_issue_reports',
reference_id: reportId,
created_by: req.user.id || req.user.user_id
}).catch(e => console.error('[알림 전송 실패]', e.message));
}
} else {
console.log(`[System3 연동] 부적합 아님, 건너뜀`);
}
} catch (e) {
console.error('[System3 연동 실패]', e.message, e.stack);
// 예외 케이스도 알림
try {
notify.send({
type: 'system',
title: 'tkqc 연동 예외',
message: `부적합 신고 #${reportId} 전달 중 예외: ${e.message}`,
link_url: `/pages/safety/issue-detail.html?id=${reportId}`,
reference_type: 'work_issue_reports',
reference_id: reportId,
created_by: req.user.id || req.user.user_id
}).catch(() => {});
} catch (_) {}
}
} catch (error) {
console.error('신고 생성 에러:', error);