보호 경로 선별
/api/admin/:path*처럼 관리 API만 대상으로 잡아 불필요한
실행을 줄입니다.
matcher로 보호 대상만 고르고 토큰, 쿠키, 헤더를 확인해
통과 또는 차단 응답을 정합니다.
/api/admin/:path*처럼 관리 API만 대상으로 잡아 불필요한
실행을 줄입니다.
요청이 서버 로직에 닿기 전에 인증 상태와 필요한 역할을 빠르게 비교합니다.
허용하면 NextResponse.next(), 거부하면 401 또는 403
응답을 반환합니다.
데이터베이스 조회나 긴 외부 호출은 Route Handler 내부 검증으로 넘기는 편이 안정적입니다.