fix: URI 스킴 검증 추가

handleURI에서 parsed.Scheme이 "a301"인지 검증하여
잘못된 스킴의 URI 입력 방지

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
This commit is contained in:
2026-03-13 17:49:54 +09:00
parent a0face763a
commit b71c0d7baf

View File

@@ -890,6 +890,10 @@ func handleURI(rawURI string) error {
return fmt.Errorf("URI 파싱 실패: %w", err)
}
if parsed.Scheme != protocolName {
return fmt.Errorf("지원하지 않는 URI 스킴: %s", parsed.Scheme)
}
token := parsed.Query().Get("token")
if token == "" {
return fmt.Errorf("토큰이 없습니다")