본문으로 바로가기

아카이브 글

트렌드 먼저 최근 운영 이슈와 시니어 해석만 빠르게 보기 개념부터 보강 심화 학습 글만 모아 체계적으로 따라가기 구현 문맥 보기 프로젝트 시리즈와 설계 변화만 이어서 보기

백엔드 커리큘럼 심화: Bitemporal Effective-Dated Records, 가격·권한·계약 이력을 현재처럼 조회하는 법

백엔드 커리큘럼 심화: Bitemporal Effective-Dated Records, 가격·권한·계약 이력을 현재처럼 조회하는 법

가격, 권한, 약관, 플랜처럼 과거 기준 조회와 정정 이력이 필요한 데이터를 bitemporal/effective-dated record로 설계하는 기준을 정리합니다.

백엔드 커리큘럼 심화: Step-Up Authorization, 고위험 액션 전에 다시 확인하는 서버 권한 계약

백엔드 커리큘럼 심화: Step-Up Authorization, 고위험 액션 전에 다시 확인하는 서버 권한 계약

이미 로그인한 사용자가 결제, 권한 변경, 데이터 export, 삭제 같은 고위험 액션을 실행하기 전에 재인증과 승인 토큰을 어떤 서버 계약으로 설계할지 정리합니다.

백엔드 커리큘럼 심화: Admin Impersonation과 Support Access Guardrails, 고객 대신 보기 기능을 안전하게 여는 법

백엔드 커리큘럼 심화: Admin Impersonation과 Support Access Guardrails, 고객 대신 보기 기능을 안전하게 여는 법

CS나 운영자가 고객 화면을 대신 확인해야 할 때 impersonation, just-in-time 권한, 세션 격리, 마스킹, 감사 로그를 어떻게 설계할지 실무 기준으로 정리합니다.

백엔드 커리큘럼 심화: Activity Timeline과 Event Feed, 운영자가 믿을 수 있는 이력 화면 설계하기

백엔드 커리큘럼 심화: Activity Timeline과 Event Feed, 운영자가 믿을 수 있는 이력 화면 설계하기

주문·결제·권한·배치 작업의 이력을 단순 로그 검색이 아니라 운영자가 판단할 수 있는 Activity Timeline과 Event Feed로 설계하는 실무 플레이북입니다.

백엔드 커리큘럼 심화: Authorization Policy Shadow Rollout, 인가 정책을 안전하게 바꾸는 법

백엔드 커리큘럼 심화: Authorization Policy Shadow Rollout, 인가 정책을 안전하게 바꾸는 법

RBAC, ABAC, 정책 엔진을 바꿀 때 바로 차단하지 않고 shadow decision, diff taxonomy, canary enforcement, 감사 로그로 안전하게 rollout하는 기준을 정리합니다.

백엔드 커리큘럼 심화: Permission Drift와 Access Review, 오래된 권한을 자동으로 회수하는 운영 설계

백엔드 커리큘럼 심화: Permission Drift와 Access Review, 오래된 권한을 자동으로 회수하는 운영 설계

RBAC·ABAC·ReBAC로 권한을 설계한 뒤 시간이 지나며 생기는 권한 드리프트를 탐지하고, 접근권 검토·자동 회수·감사 증거로 운영하는 기준을 정리합니다.

백엔드 커리큘럼 심화: Correction Job과 감사 가능한 데이터 보정 운영 플레이북

백엔드 커리큘럼 심화: Correction Job과 감사 가능한 데이터 보정 운영 플레이북

장애 후 데이터 보정을 개인 SQL 작업이 아니라 dry-run, 승인, 멱등 실행, 감사 로그, 종료 기준을 갖춘 운영 작업으로 설계하는 방법을 정리합니다.

백엔드 커리큘럼 심화: Tamper-Evident Audit Log, 조작 방지 감사 로그를 운영 증거로 만드는 법

백엔드 커리큘럼 심화: Tamper-Evident Audit Log, 조작 방지 감사 로그를 운영 증거로 만드는 법

관리자 액션, 권한 변경, 결제·정산 이벤트를 나중에 설명 가능한 증거로 남기기 위해 append-only 로그, 해시 체인, 보존 정책, 조회 권한을 실무 기준으로 정리합니다.