Gallery 공개 폴더 공유

추측 어려운 URL, auth 없는 접근, 별도 public endpoint, 생성과 취소 후 404.

업데이트: 2026-08-13

Client review/lookbook용 public folders는 /gallery/p/<folderId>와 /g/<slug>이며 URL 보유자가 접근합니다.

보안

  • URL은 추측하기 어렵지만 유출되면 auth 없이 folder가 열립니다.
  • Public download는 /api/gallery/public/...로 owner-only /api/gallery/[id]/download와 분리됩니다.

생성/취소

  • /app/gallery에서 images → Share → Public folder 후 URL 전달.
  • Delete/unpublish 즉시 404.