백엔드 커리큘럼 심화: SCIM 프로비저닝·비활성화, IdP-애플리케이션 계정 수명주기 운영 플레이북
SCIM으로 사용자와 그룹을 연동할 때 계정 생성보다 어려운 비활성화, 그룹 동기화, 재시도, 권한 캐시 무효화, 정합성 점검을 운영 기준과 함께 정리합니다.
SCIM으로 사용자와 그룹을 연동할 때 계정 생성보다 어려운 비활성화, 그룹 동기화, 재시도, 권한 캐시 무효화, 정합성 점검을 운영 기준과 함께 정리합니다.
결제 authorize/capture/cancel/refund 흐름을 상태 머신, 원장, 멱등 키, reconciliation 기준으로 설계하는 실무 플레이북입니다.
주문·결제·권한·배치 작업의 이력을 단순 로그 검색이 아니라 운영자가 판단할 수 있는 Activity Timeline과 Event Feed로 설계하는 실무 플레이북입니다.
RBAC·ABAC·ReBAC로 권한을 설계한 뒤 시간이 지나며 생기는 권한 드리프트를 탐지하고, 접근권 검토·자동 회수·감사 증거로 운영하는 기준을 정리합니다.
대규모 백엔드에서 ID 생성 전략을 감으로 고르지 않도록 UUIDv7, Snowflake, DB sequence, 자연키의 장단점과 운영 기준을 정리합니다.
JSONB나 확장 필드가 빠른 제품 변경에 도움이 되는 경우와, 검증·인덱스·마이그레이션·리포팅 비용을 폭발시키는 경우를 구분하고 운영 기준으로 설계하는 방법을 정리합니다.
관리자 액션, 권한 변경, 결제·정산 이벤트를 나중에 설명 가능한 증거로 남기기 위해 append-only 로그, 해시 체인, 보존 정책, 조회 권한을 실무 기준으로 정리합니다.
권한 판정 결과를 캐시할 때 생기는 stale permission, 정책 버전, tenant 경계, fail-closed 기준을 실무 숫자와 운영 지표 중심으로 정리합니다.
처리 시간이 길거나 외부 부작용이 있는 작업을 동기 API로 억지로 처리하지 않고, 202 Accepted와 operation resource로 분리해 안정적으로 운영하는 기준을 정리합니다.
여러 다운스트림을 한 요청에 묶는 API Composition을 설계할 때 fan-out, timeout budget, partial failure, 캐시, ownership을 숫자 기준으로 정리합니다.