action={save}
브라우저가 FormData를 서버 함수로 전달한다.
Server Action은 API 파일을 줄여 주지만 보안 책임을 없애지 않는다. 폼 입력은 신뢰하지 않고, 변경이 보이는 모든 화면까지 갱신 범위를 설계한다.
Server Action도 외부에서 호출 가능한 변경 진입점으로 취급한다.
action={save}
브라우저가 FormData를 서버 함수로 전달한다.
현재 사용자와 해당 자원의 변경 권한을 다시 확인한다.
문자열을 변환하고 schema로 누락·형식·범위를 검사한다.
검증된 값만 DB나 외부 시스템에 반영한다.
revalidatePath·updateTag·revalidateTag(tag, 'max') 중 목적에 맞는 API를 호출하고 결과 또는 redirect를 반환한다.
필요한 재검증 함수를 호출한 뒤 최신 화면이나 다음 경로로 연결
필드 오류를 값으로 반환해 사용자가 입력을 고치게 함
민감 정보는 숨기고 기록·오류 경계로 운영 신호를 남김