Architecture · 퇴근하구 (AfterWork)
하나의 백엔드, 두 개의 클라이언트
하나의 추천 백엔드에 붙은 두 클라이언트 — 웹과 미니앱
웹 브라우저는 서명된 rollout_sid 쿠키로 Next.js 백엔드를 같은 오리진에서 호출하고, 토스 WebView 안의 미니앱은 쿠키 없이 x-anon-key 헤더를 실어 CORS 허용 목록을 통과해 같은 백엔드를 크로스 오리진으로 호출한다. 두 클라이언트는 같은 API 계약을 공유하지만 신뢰 등급이 다른 파티션 키를 쓴다.
rollout_sid
x-anon-key
WEB
웹 브라우저
Next.js 서버 컴포넌트
APP
토스 WebView · 미니앱
Vite CSR · *.tossmini.com
API
Next.js 백엔드
GET /api/recommend
GET /api/course/[id]
GET /api/locations
신뢰 경계는 두 클라이언트가 동일
같은 API 계약,
다른 신뢰 등급의
파티션 키.
LEGEND
같은 오리진 · 쿠키 신원
크로스 오리진 · 익명 파티션 키
두 클라이언트가 공유하는 유일한 백엔드