NestJS API 책임 경계
API 서버는 요청을 그대로 DB에 넘기지 않습니다. DTO, Controller, Service, Entity가 서로 다른 책임을 나눠 가져야 합니다.
DTO
요청 계약과 유효성 검사 · CreateUserDto와 UpdateUserDto는 클라이언트 입력의 모양과 제한을 문서화합니다.
Service
비즈니스 로직과 예외 처리 · 비밀번호 해싱, 중복 확인, NotFoundException 같은 처리는 서비스에 둡니다.
Guard
인증과 역할 제한 · JWT 검증과 RBAC는 컨트롤러 앞에서 요청을 걸러 API 경계를 보호합니다.
핵심NestJS API 책임 경계은 각 요소의 관계와 선택 조건을 함께 읽어야 한다.