백엔드 커리큘럼 심화: Outbound API Adapter, 외부 API 의존성을 제품 장애로 번지지 않게 막는 법
결제, 인증, 메일, 지도, AI 추론처럼 외부 API에 기대는 기능을 어댑터 경계, timeout budget, 재시도, 에러 변환, 관측 지표로 안전하게 운영하는 기준을 정리합니다.
결제, 인증, 메일, 지도, AI 추론처럼 외부 API에 기대는 기능을 어댑터 경계, timeout budget, 재시도, 에러 변환, 관측 지표로 안전하게 운영하는 기준을 정리합니다.
HTTP 상태 코드, 비즈니스 error code, retryable 여부, 사용자 메시지, 관측 필드를 분리해 API 실패를 운영 가능한 계약으로 만드는 기준을 정리합니다.
서비스 내부 지표와 헬스체크가 정상인데도 사용자가 실패하는 상황을 줄이기 위해, 외부 관점 synthetic monitoring과 핵심 사용자 여정 probe를 설계하는 실무 기준을 정리합니다.
사용자 토큰이나 넓은 서비스 계정 토큰을 그대로 전달하지 않고, 대상 서비스와 작업 범위에 맞는 짧은 수명의 downscoped token으로 바꾸는 실무 기준을 정리합니다.
오래된 데이터를 단순 보관하지 않고 핫 경로, 콜드 경로, 아카이브 조회를 나눠 성능과 보존 요구를 함께 만족시키는 실무 기준을 정리합니다.
목록·상세·대시보드 API에서 응답 크기, 필드 선택, 페이지네이션, export 전환 기준을 숫자 중심으로 정리합니다.
주문·결제·권한·재고처럼 틀리면 복구 비용이 큰 데이터를 사후 보정이 아니라 도메인 불변식, 검증 지점, 위반 SLO, 보정 경로로 관리하는 실무 플레이북입니다.
RBAC·ABAC·ReBAC로 권한을 설계한 뒤 시간이 지나며 생기는 권한 드리프트를 탐지하고, 접근권 검토·자동 회수·감사 증거로 운영하는 기준을 정리합니다.
인덱스를 추가할 때 읽기 성능만 보지 않고 쓰기 지연, WAL, vacuum, bloat까지 예산으로 관리하는 실무 기준을 정리합니다.
TLS 인증서와 mTLS 클라이언트 인증서를 단순 설정 파일이 아니라 발급, 배포, 교체, 폐기, 알람을 가진 운영 자산으로 관리하는 기준을 정리합니다.