백엔드 커리큘럼 심화: 식별자 정규화와 비교 정책, Unicode 입력이 권한 우회가 되지 않게 설계하는 법
이메일·사용자명·도메인·외부 리소스 ID를 표시 문자열과 보안 식별자로 분리하고, 허용 문자·정규화·중복·감사 기준을 설계하는 실무 플레이북입니다.
이메일·사용자명·도메인·외부 리소스 ID를 표시 문자열과 보안 식별자로 분리하고, 허용 문자·정규화·중복·감사 기준을 설계하는 실무 플레이북입니다.
검색 인덱스가 원본 권한보다 늦게 바뀌는 환경에서 문서 제목·스니펫·집계·RAG 인용까지 포함한 권한 누출을 막기 위해, query-time filter·권한 전파 SLO·재검증·롤백 기준을 설계하는 방법을 정리합니다.
SCIM으로 사용자와 그룹을 연동할 때 계정 생성보다 어려운 비활성화, 그룹 동기화, 재시도, 권한 캐시 무효화, 정합성 점검을 운영 기준과 함께 정리합니다.
DB 비밀번호·토큰을 교체할 때 애플리케이션 커넥션 풀을 끊지 않고 전환하는 방법과, 이중 자격증명·롤백·검증 기준을 숫자 중심으로 정리합니다.
금액을 부동소수점이나 단순 DECIMAL 컬럼으로만 다루지 않고, 통화 단위·반올림 시점·배분 규칙·원본 산식·정산 검증을 하나의 Money 계약으로 설계하는 실무 플레이북입니다.
PostgreSQL SELECT FOR UPDATE SKIP LOCKED로 작업 큐를 만들 때 claim 트랜잭션, lease 만료, fencing token, 재시도, starvation과 관측 기준을 함께 설계하는 실무 플레이북입니다.
PostgreSQL prepared statement가 generic plan과 custom plan을 고르는 원리부터 파라미터 편향 진단, JDBC·커넥션 풀 관측, 안전한 완화와 재발 방지 기준까지 정리한 실무 플레이북입니다.
백업 파일 보관을 넘어 PITR, 복구 드릴, 데이터 무결성 검증, RTO/RPO 측정을 운영 루틴으로 만드는 실무 플레이북입니다.
결제 authorize/capture/cancel/refund 흐름을 상태 머신, 원장, 멱등 키, reconciliation 기준으로 설계하는 실무 플레이북입니다.
DB 전체 암호화만으로 부족한 개인정보·토큰·고위험 필드를 KMS, DEK, 키 버전, 검색용 blind index, 회전 런북으로 안전하게 운영하는 기준을 정리합니다.