릴리즈 노트
현재 버전 v0.2.4 · 앱의 주요 변경 사항을 기록합니다.
v0.2.4
쓰기 API 재시도 제한, 캘린더 휴일 숨김 수정, 북마크 OG IPv4-mapped SSRF 보강입니다.
수정됨
- authFetch wake 재시도를 GET 등 안전 메서드만 허용해 쓰기 중복 생성 방지
- 캘린더 「숨김」 시 대한민국 휴일이 함께 숨겨지던 문제
보안
- 북마크 OG에 IPv4-mapped 주소 차단 및 favicon·preview 저장 전 재검증
v0.2.3
게스트 안내 보강, 카테고리·정렬 동시성 수정, 북마크 OG 보안 강화입니다.
변경됨
- 게스트 랜딩·개인정보처리방침에 앱 기능과 Google 데이터 이용 목적 안내를 보강
수정됨
- 계정 삭제 다이얼로그 lint/렌더 이슈
- 기본 할 일 카테고리 seed와 sequence 동시 생성 레이스
보안
- 북마크 OG fetch 시 DNS rebinding 완화
v0.2.2
캘린더 연결 여부 판단 개선과 위젯 초기 로딩 통합, 버그 수정입니다.
변경됨
- `/me`·로그인에서 캘린더 연결 여부를 Google 실시간 조회 없이 판단
- 캘린더 미연결 시 일정 생성·수정·삭제도 `403` + `NEEDS_CALENDAR_CONSENT`로 통일
수정됨
- 투두 수정 시 잘못된 priority·빈 제목 검증
- 잘못된 리소스 id가 500 대신 400으로 응답
보안
- 프로덕션에서 Origin/Referer 없는 쿠키 기반 변이 요청 CSRF 차단
v0.2.1
캘린더 연결·북마크 URL 보안 강화와 세션·날씨 검색 버그 수정입니다.
수정됨
- 비인증 API 401으로 로컬 세션이 지워지던 문제
- 날씨 지역 검색 자동완성 레이스
- 북마크 열기·미리보기에서 안전하지 않은 URL 차단
보안
- Google 캘린더 연결 시 로그인 계정과 동일한 Google 계정인지 검증
- 북마크 OG 응답 크기 상한 및 favicon/preview URL http(s) 검증
v0.2.0
계정 삭제, 사용자용 릴리즈 노트, WeatherAPI 연동을 반영한 버전입니다.
추가됨
- 사이트 푸터와 /changelog 페이지에서 사용자용 릴리즈 노트 제공
- 계정 메뉴에서 계정 삭제(탈퇴): 서비스 데이터·배너·캘린더 연동 토큰 제거
변경됨
- 날씨 upstream을 Open-Meteo에서 WeatherAPI.com(WEATHER_API_KEY)으로 교체
수정됨
- 호스팅(Render 공유 IP)에서 Open-Meteo 한도로 날씨 조회가 실패하던 문제
v0.1.0
버전 관리·릴리즈 노트 체계를 도입한 기준 버전입니다.
추가됨
- Google OAuth 로그인 및 Google Calendar 연동
- 칸반형 투두, 핀 메모, 북마크·폴더, 기념일/D-Day
- 헤더 배너·테마 색상 (Cloudflare R2)
- 날씨 위젯, 뽀모도로 타이머