Architecture · 퇴근하구 (AfterWork)

하나의 백엔드, 두 개의 클라이언트

하나의 추천 백엔드에 붙은 두 클라이언트 — 웹과 미니앱 웹 브라우저는 서명된 rollout_sid 쿠키로 Next.js 백엔드를 같은 오리진에서 호출하고, 토스 WebView 안의 미니앱은 쿠키 없이 x-anon-key 헤더를 실어 CORS 허용 목록을 통과해 같은 백엔드를 크로스 오리진으로 호출한다. 두 클라이언트는 같은 API 계약을 공유하지만 신뢰 등급이 다른 파티션 키를 쓴다. rollout_sid x-anon-key WEB 웹 브라우저 Next.js 서버 컴포넌트 APP 토스 WebView · 미니앱 Vite CSR · *.tossmini.com API Next.js 백엔드 GET /api/recommend GET /api/course/[id] GET /api/locations 신뢰 경계는 두 클라이언트가 동일 같은 API 계약, 다른 신뢰 등급의 파티션 키. LEGEND 같은 오리진 · 쿠키 신원 크로스 오리진 · 익명 파티션 키 두 클라이언트가 공유하는 유일한 백엔드