68 Commits

Author SHA1 Message Date
8cc7fe749a fix(ui): PC에서 상단 메뉴가 두 줄로 깨지던 문제 수정
- 메뉴 링크에 white-space: nowrap + flex: none — 글자를 단어 중간에서 쪼개지 않음
- 상단바 컨테이너 max-width 960 → 1140px (메뉴 6개가 쓸 폭 확보)
- 넘칠 경우 가로 스크롤로 처리(min-width: 0 필요), 1080px 이하는 로고 부제부터 접음
- '멘토 멘토' 중복 표시 수정 — 이름과 역할 배지를 분리

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-17 08:02:09 +09:00
c5c4a5b1f9 fix(security): 무인증 계정 탈취 경로 차단 + 세션 고정 방어 + 거짓 주석 수정
보안 검토(4개 영역 병렬)에서 확인된 실제 취약점 수정:

[HIGH] 무인증 계정 탈취 연쇄 — find-id로 아이디 획득 → 아이디+이름만으로 비밀번호 재설정
  → 요청 2번으로 멘토 권한 탈취 가능했음 (공개 서버, 시드 이름 예측 가능)
  - 무인증 POST /api/auth/reset-password 제거
  - find-id 응답 아이디 마스킹 (mentor1 → me****1)
  - 대체 경로 신설: POST /api/auth/change-password(본인, 현재 비번 재인증),
    POST /api/mentor/users/{id}/reset-password(멘토 전용, 학생 계정만)
  - 프론트: 재설정 폼 → 안내로 교체, 비밀번호 변경 페이지·멘토 재설정 UI 추가

[MEDIUM] 세션 고정 — 로그인 시 세션 ID 미재발급 (직접 구현이라 formLogin의 방어가 빠져 있었음)
  - changeSessionId() 추가. 세션 부재 시 IllegalStateException 나는 것 확인해 가드 포함

[교재 품질] 코드와 어긋난 주석 수정 — 학생이 주석 신뢰를 잃는 것이 가장 큰 손해
  - Badge: 라벨표 이중화로 REVIEWED가 화면마다 다르게 표시되던 실제 버그 수정(PASSED 추가)
  - QuizResult: 정렬 없이 '가장 최근'을 가정하던 주석 → OrderBy 명시로 사실화
  - runJs: (0, eval) 설명 → 실제 코드(new Function)에 맞게 수정
  - runJs: Worker는 fetch가 되므로 '멘토 화면에서 학생 코드 실행 금지' 회귀 경고 명시

운영 검증: 로그인 200 / 무인증 재설정 401 / 학생→멘토API 403 / 멘토 재설정 200

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-17 07:58:50 +09:00
241b784e1e feat: 코스 도해 완성 — 디자인·부록 23종 추가, 71개 전 코스 도해 완비
- 디자인 12: F패턴 시선 흐름·색상환·크기 위계·8pt 그리드·비트맵vs벡터·
  와이어프레임 3단계·오토레이아웃·디자인시스템 계층·엄지 도달범위·리서치 순환도·무드보드·STAR
- 부록 도구 11: 창 스냅·터미널 삼형제·VS Code/IntelliJ 구역도·개발자도구 탭 지도·
  PR 흐름도·Docker 대시보드·DBeaver 연결 경로·Postman 해부·버그 캡처·TIL 구조

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-17 07:24:17 +09:00
5a82ecb291 feat: 코딩 문제 20문항 — 브라우저 자동채점 + 멘토 코드 리뷰
읽고 아는 것과 짤 수 있는 것을 나눠 확인하는 세 번째 축(과제·퀴즈에 이어).

- 문제 20개: JS 12(자동채점) + Java 8(멘토 리뷰), 난이도 EASY 8/NORMAL 8/HARD 4
- JS 채점은 Web Worker에서 실행 — 서버 샌드박스 없이 무한루프(2초 타임아웃)·
  DOM 접근을 막는다. 테스트 48건은 모범답안으로 전수 검증함
- Java는 실행하지 않음(격리 비용·보안). 코드를 멘토가 읽고 피드백.
  서버가 자바 제출의 클라이언트 채점값을 버리므로 위조 불가
- 멘토 화면: 코드 원문·테스트별 통과/실패·학생별 진도·피드백 작성
- (문제, 학생)당 1행 유지 + attempts 증가. 에디터는 무의존성(textarea 기반)

검증: 백엔드 컴파일·프론트 빌드·시드 20건 적재·API 전 흐름(제출/재제출/
권한 403/빈코드 400)·브라우저 실사용(오답 3/4 → 정답 4/4 → 멘토 조회)
2026-07-17 00:27:52 +09:00
e53b318ddf feat: 모바일 반응형 개선 + 코스 개념 도해 48종 추가
- 반응형: 모바일 상단 네비 2줄 재배치(메뉴 가로 스크롤), 코스 완료 바 2줄 배치, 본문 여백 축소
- 도해: 48개 코스에 인라인 SVG 개념도 추가 (CSS 변수 색상 → 다크모드 자동 대응)
  본체 부품 배치도·UTP 8가닥 단면도·3-way 핸드셰이크·박스 모델·플랫폼 구성도 등
- .diagram 클래스로 컨테이너 폭 자동 맞춤

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 23:01:00 +09:00
cd9c34d0a7 feat: 코스별 확인 퀴즈 — 71개 코스 355문항, 서버 채점
- 문항/응시기록 엔티티 + 시드(quizzes.json, 코스별 원본 quiz/*.json)
- API: 문항 조회(정답 제외)·제출/채점·내 결과 요약·멘토 학생별 성적
- 퀴즈 페이지: 라디오 선택→서버 채점→정답/해설 색 표시→다시 풀기
- 코스 하단 바에 '퀴즈 풀기' 추가, 멘토 페이지에 퀴즈 성적 표(평균·만점 수)
- 학습 포인트: 정답은 서버에만(브라우저에 비밀 두지 않기), 원본 기록 보존 설계

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 16:12:43 +09:00
6df3f308cc feat: 멘토 주차별 체크리스트 진도 뷰 + 적대적 리뷰 반영
- GET /api/mentor/checklist-progress: 주차별 총계(분모) + 학생별 완료 수(분자)
- 멘토 페이지에 학생×주차 진도 표 (완료율 3단계 색, 첫 열 sticky)
- 리뷰 반영: Promise.allSettled로 섹션 독립 로딩(+에러 배너),
  table-static 클래스로 비클릭 표의 hover 하이라이트 제거, 시드 부재 빈 상태 구분

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 15:53:14 +09:00
f181aef30b feat: 대시보드에 학습 센터 진도 요약 위젯 추가
- 코스 완료율·카테고리별 집계 칩·학습 센터 바로가기
- Rule of Three 학습 포인트 주석 (중복 2회까지는 추상화를 참는다)

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 15:36:37 +09:00
c4c3bb0712 feat: 멘토 페이지 학생별 코스 진도 현황 추가
- GET /api/mentor/course-progress: 학생별 완료 slug 목록 (MENTOR 전용, N+1 트레이드오프 주석)
- 멘토 페이지 상단에 학생 카드: 진도율 바 + 코스 완료 수 + 카테고리별 집계 칩

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 15:34:47 +09:00
b8c9da2d4a feat: 학습 센터 코스 진도 체크 — 완료 토글 API + 하단 완료 바 + 허브 진도율
- 백엔드: CourseProgress 엔티티(user+slug 유니크)·서비스·API
  (GET /api/course-progress/me, POST /api/course-progress/{slug}/toggle, slug 형식 검증)
- 프론트: CourseShell 래퍼로 72개 코스에 하단 완료 바 자동 부착,
  허브에 전체/카테고리별 진도율·완료 카드 표시(✓·청록 테두리)

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 15:18:10 +09:00
1303d06811 fix: 코스 콘텐츠 일괄 검수 반영 — 깨진 내부 링크·Gitea 포트·보안그룹 사실 교정
- 검수 61파일 52건: 깨진 Link(/learn/database, /learn/git, /learn/backend 등) 유효 slug로 교체
- Gitea 주소 포트 누락(:3000) 일괄 보정
- 방화벽 코스의 보안그룹 표를 실제 설정(3000·222 포함)에 맞게 교정
- olist 마크업 패턴 통일

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 14:49:10 +09:00
ff14183f03 feat: 카테고리당 12강좌 체제 완성 — 총 72강좌, 학습 순서 정렬 + 순번 표시
- 신규 16강좌: GPU·메인보드/파워·대역폭·VPN/프록시·캐시/NoSQL·CI/CD·테스트·AI도구·
  와이어프레임·레퍼런스 + 부록 6종(개발자도구·터미널·Gitea·캡처·노션·단축키)
- 카탈로그를 배우는 순서대로 재배열 (배열 순서 = 학습 순서)
- 허브 카드에 순번(01~12) 표시, 카테고리당 12강좌 균일화

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 10:21:04 +09:00
96f92eceba feat: 학습 센터 아카데미 확장 — 카테고리당 10강좌, 총 55강좌 체제
- 신규 45강좌: 컴퓨터 기초 8, 네트워크 9, 서버와 데이터 8, 소프트웨어 7, 디자인 8,
  부록 툴 가이드 5(Docker Desktop·DBeaver·VS Code·IntelliJ·Postman)
- courseCatalog.jsx 신설: 코스 목록을 데이터로 일원화, lazy 지연 로딩으로 코스별 청크 분리
- App.jsx 라우트를 카탈로그 기반 자동 생성으로 리팩터링, 허브는 카탈로그를 그리기만

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 10:04:29 +09:00
3adebdb44a feat: 학습 센터 10강좌 완성 — 리눅스·SQL·HTML/CSS·자바스크립트·UI/UX·피그마 추가
- 서버와 데이터: 리눅스/터미널 기초(SSH까지), SQL 입문(실제 우리 테이블·psql 실습)
- 소프트웨어: HTML/CSS 기초(global.css 해부), 자바스크립트 기초(콘솔·fetch 실습)
- 디자인(신설): UI/UX 기초(우리 화면 비평), 피그마와 디자인 툴(모작·핸드오프)
- 코스 간 상호 연결: UI/UX 비평 → 피그마 시안 → 디자인 티켓(DZ-02) 흐름

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 09:37:33 +09:00
8f1143aee8 feat: 학습 센터 개편 — 컴퓨터 구성·데스크탑 조립·네트워크 코스 추가
- 메뉴 구조 변경: 코딩 기초/설치 가이드 → '학습 센터' 허브로 통합
- 신규 코스 3종: 컴퓨터의 구성(부품별 특징·스펙 읽기), 데스크탑 조립(9단계·실수 모음),
  네트워크의 이해(랜선 UTP 구조→인터넷 구조→DNS·TCP/IP, 실습 포함)
- 라우팅 /learn 하위로 코스 정리, 허브는 데이터 기반 카드 목록

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 08:47:30 +09:00
b834afad4b style: 대시보드·과제 페이지 디자인 개편 — 히어로·진행률 통계·일차 그룹핑
- 대시보드: 인사+응원 문구 히어로, 진행률 % 큰 숫자+바, 일차별 완료 카운트
- 과제: 제출률 히어로, 일차별 그룹핑, 제출 완료 카드 청록 띠, 제출 폼 접기(details)
- global.css: compact 히어로·stat·day-head·assign-card·fold 클래스 추가 (기존 클래스 무변경)

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 08:36:43 +09:00
c6d723824b feat: 설치 가이드 개편 — IntelliJ 설치·Git 연결 단계 추가, 가이드 디자인 시스템 도입
- STEP 6 IntelliJ 설치(Community 선택, JDK 지정, 첫 실행까지)
- STEP 7 IntelliJ에서 Git 연결(클론→브랜치→커밋→푸시→PR, 클릭 경로 명시)
- 히어로·단계 필 내비·번호 리스트·팁/주의 박스 등 가이드 전용 스타일 추가 (global.css)

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 08:32:51 +09:00
111590104e feat: 수습 학습 플랫폼 최초 구축 (React + Spring Boot + PostgreSQL)
- 로그인/회원가입/아이디찾기/비밀번호재설정 (세션 기반)
- 대시보드(주차별 진도 체크리스트), 학습 문서 뷰어(17종), 과제 제출/멘토 피드백
- 코딩 기초·개발 환경 설치 가이드 학습 페이지
- 전 소스 한국어 학습 주석 — 수습생 교육용 저장소
- Docker 배포 구성 (Caddy + Spring Boot + PG + Gitea)

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 08:18:12 +09:00