제출부터 화면 갱신까지 하나의 변경 경계로 묶는다

Server Action은 API 파일을 줄여 주지만 보안 책임을 없애지 않는다. 폼 입력은 신뢰하지 않고, 변경이 보이는 모든 화면까지 갱신 범위를 설계한다.

Server Action도 외부에서 호출 가능한 변경 진입점으로 취급한다.

01 · SUBMIT 폼 연결 action={save}

브라우저가 FormData를 서버 함수로 전달한다.

02 · GUARD 인증·인가

현재 사용자와 해당 자원의 변경 권한을 다시 확인한다.

03 · PARSE 입력 검증

문자열을 변환하고 schema로 누락·형식·범위를 검사한다.

04 · MUTATE 데이터 변경

검증된 값만 DB나 외부 시스템에 반영한다.

05 · SYNC UI 동기화

revalidatePath·updateTag·revalidateTag(tag, 'max') 중 목적에 맞는 API를 호출하고 결과 또는 redirect를 반환한다.

결과에 따라 닫는 방식도 다르다
성공

필요한 재검증 함수를 호출한 뒤 최신 화면이나 다음 경로로 연결

검증 실패

필드 오류를 값으로 반환해 사용자가 입력을 고치게 함

예외

민감 정보는 숨기고 기록·오류 경계로 운영 신호를 남김