/* @tier medium @module cm @transform common-online */ /* * cm_ol_0008.pgc - 세션 공통 검증 서비스 (CM_OL_0008) [tier=medium] * * 요청의 세션ID(SESSID)로 공통 세션 테이블(cm_session)을 조회하여 * 세션 소유자/상태/만료시각을 확인한다. 만료시각과 현재시각 비교는 * DB 에서 수행하여 유효/만료 여부를 판정해 응답한다. * (ATMI void SVC(TPSVCINFO*) 대응) */ #include #include #include "txcore.h" #include "txcore_dbio.h" #include "acq_util.h" #include "cm_core.h" EXEC SQL INCLUDE sqlca; TX_SERVICE(CM_OL_0008, ctx) { EXEC SQL BEGIN DECLARE SECTION; char h_sessid[40]; char h_userid[16]; char h_status[2]; char h_expire[16]; char h_expired[2]; EXEC SQL END DECLARE SECTION; char sessid[40]; int valid; tx_log(TX_LOG_INFO, "[CM_OL_0008] 세션 공통 검증 서비스 진입"); memset(sessid, 0, sizeof(sessid)); if (tx_buf_get(ctx->in, "SESSID", sessid, sizeof(sessid)) != TX_OK) { tx_log(TX_LOG_ERROR, "[CM_OL_0008] 세션ID(SESSID) 누락"); tx_return(ctx, TX_EINVAL, ctx->out); return; } memset(h_sessid, 0, sizeof(h_sessid)); memset(h_userid, 0, sizeof(h_userid)); memset(h_status, 0, sizeof(h_status)); memset(h_expire, 0, sizeof(h_expire)); memset(h_expired, 0, sizeof(h_expired)); strncpy(h_sessid, sessid, sizeof(h_sessid) - 1); /* 만료판정은 DB 현재시각과 비교하여 산출 */ EXEC SQL SELECT user_id, sess_status, TO_CHAR(expire_ts, 'YYYYMMDDHH24MISS'), CASE WHEN expire_ts < CURRENT_TIMESTAMP THEN 'Y' ELSE 'N' END INTO :h_userid, :h_status, :h_expire, :h_expired FROM cm_session WHERE sess_id = :h_sessid; if (sqlca.sqlcode == TX_SQL_NOTFOUND) { tx_log(TX_LOG_WARN, "[CM_OL_0008] 세션 없음 sessid=%s", sessid); tx_return(ctx, TX_ENOENT, ctx->out); return; } if (sqlca.sqlcode != TX_SQL_OK) { TX_DBIO_LOG_ERR("CM_OL_0008 SELECT cm_session"); tx_return(ctx, TX_EDB, ctx->out); return; } /* 유효 = 상태가 활성('A')이고 만료되지 않음 */ valid = (h_status[0] == 'A' && h_expired[0] == 'N'); tx_buf_reset(ctx->out); tx_buf_sets(ctx->out, "SESSID", sessid); tx_buf_sets(ctx->out, "USERID", h_userid); tx_buf_sets(ctx->out, "STATUS", h_status); tx_buf_sets(ctx->out, "EXPIRETS", h_expire); tx_buf_sets(ctx->out, "VALID", valid ? "Y" : "N"); tx_log(TX_LOG_INFO, "[CM_OL_0008] 검증완료 sessid=%s user=%s valid=%s", sessid, h_userid, valid ? "Y" : "N"); tx_return(ctx, valid ? TX_OK : TX_FAIL, ctx->out); }