2026 개발 트렌드: OAuth Redirect URI와 Refresh Token, 연동 설정이 아니라 회전 가능한 접근 경계가 된다
GitHub OAuth App의 복수 redirect URI, wildcard 제어, 만료 access token·refresh token 지원을 계기로 OAuth 연동을 정적 설정이 아니라 배포·회전·감사 가능한 접근 경계로 운영하는 기준을 정리합니다.
GitHub OAuth App의 복수 redirect URI, wildcard 제어, 만료 access token·refresh token 지원을 계기로 OAuth 연동을 정적 설정이 아니라 배포·회전·감사 가능한 접근 경계로 운영하는 기준을 정리합니다.
GitHub Code Scanning의 Mitigated dismissal reason과 최근 credential revocation 흐름을 바탕으로, 코드에 남은 취약점을 '해결됨'으로 오인하지 않고 보완 통제·소유자·만료일·재검증으로 관리하는 방법을 정리합니다.
GitHub의 code scanning default setup 중앙 설정, Code Quality coverage 자동 생성, CodeQL 업데이트를 바탕으로 보안 스캔 운영이 repo별 워크플로에서 중앙 기본값과 rollout 계약으로 이동하는 흐름을 정리합니다.
GitHub의 AI security detections, Copilot /security-review, agentic autofix 흐름을 바탕으로 보안 리뷰가 IDE와 PR 안의 탐지·수정·검증 루프로 이동하는 변화를 정리합니다.
GitHub MCP Server secret scanning GA를 계기로, 비밀값 탐지가 PR 이후의 보안 알림이 아니라 코딩 에이전트와 IDE 안의 작업 루프에 들어오는 흐름을 정리합니다.