[코드 변경사항] Supabase Edge Function Gemini 프록시 연동 및 클라이언트 API Key 보안 강화

작성일자: 2026년 08월 08일
작성자: Antigravity AI Assistant
대상 시스템: 커리어핏 (CareerFit) SPA 서비스 (src/utils/gemini.ts)


1. 개요 및 목적

클라이언트(브라우저) 환경에서 Google Gemini API Key가 노출되는 보안 위험을 근본적으로 제거하고, 안전한 API 통신을 위해 Supabase Edge Function 프록시 엔드포인트를 경유하도록 통신 구조를 개편하였습니다.


2. 핵심 변경 사항

  1. API Key 직접 조회 및 노출 제거:

    • src/utils/gemini.tsgetSystemApiKey() 검사 및 브라우저 측 API Key 직접 접근 로직을 전면 제거했습니다.
    • 이제 브라우저는 API Key를 전혀 알 필요가 없으며, Supabase Edge Function이 서버 측에서 안전하게 Key를 관리하고 Google API로 전달합니다.
  2. 요청 엔드포인트 변경:

  3. 기존 응답 처리 및 Fallback 로직 유지:

    • 응답받은 JSON 데이터 및 마크다운 정제 파싱 로직은 그대로 유지되므로, 기존 오프라인 Fallback 로직이나 스크랩 기능이 문제없이 안정적으로 구동됩니다.

3. 주요 관련 파일