DTO는 경계마다 허용 필드를 다르게 고른다
회원가입 입력, 저장 모델, 공개 응답은 목적이 다르므로 같은 객체를 그대로 돌려쓰지 않는다.
필드입력 DTO저장 모델 · 응답 DTO
email필수 · 형식 검증저장 · 공개
password평문 입력해시만 저장 · 비공개
nickname길이 검증저장 · 공개
role클라이언트 입력 금지서버 결정 · 필요할 때만 공개
createdAt입력 없음Date 저장 · ISO 문자열 응답
핵심: 명시적 변환 함수가 저장 구조와 공개 API 사이의 정보 누출을 막는다.