요청 파싱
params, searchParams, header, body를 읽고 스키마 검증을 수행합니다.
parse인증/권한
세션, 토큰, API key를 확인하고 리소스 접근 권한을 검사합니다.
auth비즈니스 호출
DB, 외부 API, 도메인 서비스를 호출하되 비밀 값은 서버 내부에만 둡니다.
server only응답 생성
상태 코드, JSON 본문, 캐시 헤더, 오류 형식을 일관되게 반환합니다.
responseRuntime
Node 또는 Edge 선택
Node API, DB 드라이버, 파일 시스템이 필요하면 Edge 런타임
제약을 피해야 합니다.
runtime 명시
Cache
GET 응답 재사용
개인화 응답과 공개 응답을 캐시 정책으로 분리합니다.
private/public
Error
오류 응답 표준화
검증 실패, 인증 실패, 서버 오류를 다른 코드와 메시지로
구분합니다.
관측 가능성