요청 데이터 읽기
searchParams, params, headers, body를 분리하고 런타임 스키마로 검증합니다.
NextRequest권한 검사
요청자가 해당 리소스를 읽거나 바꿀 수 있는지 서버에서 확인합니다.
authz도메인 처리
DB와 외부 API 호출을 수행하고 트랜잭션과 재시도 범위를 명확히 둡니다.
work응답 반환
NextResponse.json으로 상태 코드, 본문, 캐시/보안 헤더를 함께 반환합니다.
계약POST
중복 제출
결제나 주문처럼 중복되면 안 되는 요청은 idempotency key를
고려합니다.
재시도 안전
PATCH
부분 변경 충돌
동시 수정과 오래된 클라이언트 값을 막기 위해 version이나
If-Match가 필요할 수 있습니다.
낙관적 잠금
GET
캐시와 개인화
사용자별 응답은 공유 캐시에 저장되지 않도록 private 정책을
둡니다.
정보 노출 방지