백엔드 커리큘럼 심화: 이메일 인증을 토큰 수명·재발송·재사용 공격까지 포함해 설계하는 법
회원가입 이메일 인증을 단순 링크 발송이 아니라 상태 전이, 토큰 재사용 방지, 링크 스캐너, 계정 열거, 재발송 제한까지 포함한 운영 가능한 백엔드 계약으로 설계합니다.
회원가입 이메일 인증을 단순 링크 발송이 아니라 상태 전이, 토큰 재사용 방지, 링크 스캐너, 계정 열거, 재발송 제한까지 포함한 운영 가능한 백엔드 계약으로 설계합니다.
로드 밸런서·CDN 뒤의 백엔드가 Forwarded/X-Forwarded-For를 신뢰할 범위를 설계하고, rate limit·감사 로그·보안 정책에서 실제 클라이언트 IP를 안전하게 쓰는 방법을 정리합니다.
PATCH를 단순히 '일부 필드 수정'으로 두지 않고, 표현식 선택·도메인 검증·If-Match·오류 의미·감사 로그를 하나의 변경 계약으로 설계하는 실무 플레이북입니다.
영업일, 공휴일, 지역별 마감 시각을 단순 cron 조건이 아닌 버전 있는 도메인 정책으로 모델링하고, 정산·예약·리포트의 재현성과 운영 안전성을 확보하는 기준을 정리합니다.
PostgreSQL tsvector와 GIN 인덱스로 전문 검색을 설계할 때의 데이터 모델, 쿼리·랭킹, 무중단 인덱스 배포, 검색 품질 경계를 실무 기준으로 정리합니다.
GraphQL의 유연성을 유지하면서도 operation hash, registry, query cost, 배포 호환성, 관측성을 계약으로 운영하는 실무 플레이북입니다.
PostgreSQL의 statement_timeout, lock_timeout, idle_in_transaction_session_timeout을 하나의 숫자로 뭉개지 않고, 요청 deadline·커넥션 풀·재시도와 연결해 안전한 DB 실행 시간 예산을 설계하는 실무 플레이북입니다.
검색 자동완성을 빠른 UX 장치로만 보지 않고, prefix index·랭킹·권한 필터·입력 개인정보·캐시 격리를 함께 설계하는 실무 기준을 정리합니다.
Kafka consumer group의 리밸런싱을 단순한 연결 이벤트가 아니라 파티션 소유권·처리 시간·중복 처리·배포 절차가 만나는 운영 변경으로 보고, cooperative rebalancing과 static membership을 선택하는 기준을 정리합니다.
Passkey를 화면 API 한 번으로 끝내지 않고, challenge·origin·rpId·서명·credential metadata·세션·복구를 서버의 상태 전이로 설계하는 실무 플레이북입니다.