백엔드 커리큘럼 심화: 검색 자동완성의 성능·권한·개인정보 경계 설계
검색 자동완성을 빠른 UX 장치로만 보지 않고, prefix index·랭킹·권한 필터·입력 개인정보·캐시 격리를 함께 설계하는 실무 기준을 정리합니다.
검색 자동완성을 빠른 UX 장치로만 보지 않고, prefix index·랭킹·권한 필터·입력 개인정보·캐시 격리를 함께 설계하는 실무 기준을 정리합니다.
PostgreSQL Row Level Security를 공유 테이블 SaaS에 적용할 때 tenant context, SET LOCAL, 커넥션 풀 재사용, role 분리, 정책 테스트를 어떻게 묶어야 하는지 정리한 운영 플레이북입니다.
이메일·사용자명·도메인·외부 리소스 ID를 표시 문자열과 보안 식별자로 분리하고, 허용 문자·정규화·중복·감사 기준을 설계하는 실무 플레이북입니다.
검색 인덱스가 원본 권한보다 늦게 바뀌는 환경에서 문서 제목·스니펫·집계·RAG 인용까지 포함한 권한 누출을 막기 위해, query-time filter·권한 전파 SLO·재검증·롤백 기준을 설계하는 방법을 정리합니다.
SCIM으로 사용자와 그룹을 연동할 때 계정 생성보다 어려운 비활성화, 그룹 동기화, 재시도, 권한 캐시 무효화, 정합성 점검을 운영 기준과 함께 정리합니다.
이미 로그인한 사용자가 결제, 권한 변경, 데이터 export, 삭제 같은 고위험 액션을 실행하기 전에 재인증과 승인 토큰을 어떤 서버 계약으로 설계할지 정리합니다.
CS나 운영자가 고객 화면을 대신 확인해야 할 때 impersonation, just-in-time 권한, 세션 격리, 마스킹, 감사 로그를 어떻게 설계할지 실무 기준으로 정리합니다.
주문, 파일, 문서, 관리자 도구에서 리소스 ID만으로 접근을 허용하지 않도록 객체 단위 인가, tenant scope, 소유권 검증, 감사 로그, 테스트 기준을 정리합니다.
RBAC, ABAC, 정책 엔진을 바꿀 때 바로 차단하지 않고 shadow decision, diff taxonomy, canary enforcement, 감사 로그로 안전하게 rollout하는 기준을 정리합니다.
멀티테넌트 서비스에서 tenant_id를 단순 컬럼이 아니라 HTTP, 비동기 메시지, 배치, 로그, 권한 판정까지 전파되는 운영 계약으로 관리하는 기준을 정리합니다.