여기쏙 — Figma plugin 제작기 : 1. 프록시 서버
프론트엔드
여기쏙 — Figma plugin 제작기 : 1. 프록시 서버
두줄요약
Figma 플러그인에서 내부 API를 직접 호출할 때 발생하는 CORS와 HTTPS 제약을 해결하기 위해 프록시 서버를 구축했습니다. 기존 인프라를 재사용하고 최소 권한 원칙으로 설계해 안전하게 운영했습니다.
문제 상황
- Figma 플러그인에서 여기어때 Gateway API를 직접 호출하면 CORS와 HTTPS 제약으로 요청이 차단되는 문제
- 기존 여기쏙 1.0은 더미 데이터 기반이라 실제 서비스와 불일치하고, 디자인 검증 신뢰도가 낮아지는 문제
- 새 인스턴스 확보를 위한 인프라 절차가 무거워 빠른 적용이 어려운 상황
해결 방법
- Figma와 내부 Gateway 사이에 HTTPS 기반 프록시 서버를 두어 외부 접근과 CORS 문제를 우회
- 기존 CMS 인스턴스에 새 포트를 열고 Docker 컨테이너로 프록시를 함께 운영해 기존 인프라 재사용
- NestJS 프록시를 게스트 전용, GET-only, 서비스 화이트리스트, 응답 최소화 원칙으로 설계
