[코드 변경사항] Supabase Edge Function Gemini 프록시 연동 및 클라이언트 API Key 보안 강화
작성일자: 2026년 08월 08일
작성자: Antigravity AI Assistant
대상 시스템: 커리어핏 (CareerFit) SPA 서비스 (src/utils/gemini.ts)
1. 개요 및 목적
클라이언트(브라우저) 환경에서 Google Gemini API Key가 노출되는 보안 위험을 근본적으로 제거하고, 안전한 API 통신을 위해 Supabase Edge Function 프록시 엔드포인트를 경유하도록 통신 구조를 개편하였습니다.
2. 핵심 변경 사항
-
API Key 직접 조회 및 노출 제거:
src/utils/gemini.ts내getSystemApiKey()검사 및 브라우저 측 API Key 직접 접근 로직을 전면 제거했습니다.- 이제 브라우저는 API Key를 전혀 알 필요가 없으며, Supabase Edge Function이 서버 측에서 안전하게 Key를 관리하고 Google API로 전달합니다.
-
요청 엔드포인트 변경:
- Google API 직접 호출 주소 대신 Supabase Edge Function 엔드포인트(https://fowrhcrhwmgxhelblxek.supabase.co/functions/v1/gemini-proxy)로 요청을 전달합니다.
-
기존 응답 처리 및 Fallback 로직 유지:
- 응답받은 JSON 데이터 및 마크다운 정제 파싱 로직은 그대로 유지되므로, 기존 오프라인 Fallback 로직이나 스크랩 기능이 문제없이 안정적으로 구동됩니다.
3. 주요 관련 파일
- src/utils/gemini.ts [MODIFY]
- supabase/functions/gemini-proxy/index.ts [MODIFY]