백엔드 커리큘럼 심화: 변조 감지형 감사 원장, append-only 로그를 검증 가능한 증거로 만드는 법
감사 로그를 단순한 append-only 테이블로 끝내지 않고, canonical payload·hash chain·외부 anchor·권한 분리·검증 job까지 포함한 변조 감지 원장으로 설계하는 기준을 정리합니다.
감사 로그를 단순한 append-only 테이블로 끝내지 않고, canonical payload·hash chain·외부 anchor·권한 분리·검증 job까지 포함한 변조 감지 원장으로 설계하는 기준을 정리합니다.
오브젝트 스토리지 업로드에서 이름·ETag·Content-Type만 믿지 않고, 바이트 해시, 임시 객체, 검증 상태, 불변 공개 키를 연결해 전송 오류와 재시도·중복 업로드를 다루는 방법을 정리합니다.
로드 밸런서·CDN 뒤의 백엔드가 Forwarded/X-Forwarded-For를 신뢰할 범위를 설계하고, rate limit·감사 로그·보안 정책에서 실제 클라이언트 IP를 안전하게 쓰는 방법을 정리합니다.
Passkey를 화면 API 한 번으로 끝내지 않고, challenge·origin·rpId·서명·credential metadata·세션·복구를 서버의 상태 전이로 설계하는 실무 플레이북입니다.
OIDC Back-Channel Logout을 브라우저 쿠키 삭제가 아닌, issuer·subject·sid·세션 상태·재시도·감사 증거를 갖춘 SSO 세션 무효화 계약으로 설계하는 기준을 정리합니다.
이메일·사용자명·도메인·외부 리소스 ID를 표시 문자열과 보안 식별자로 분리하고, 허용 문자·정규화·중복·감사 기준을 설계하는 실무 플레이북입니다.
검색 인덱스가 원본 권한보다 늦게 바뀌는 환경에서 문서 제목·스니펫·집계·RAG 인용까지 포함한 권한 누출을 막기 위해, query-time filter·권한 전파 SLO·재검증·롤백 기준을 설계하는 방법을 정리합니다.
DB 비밀번호·토큰을 교체할 때 애플리케이션 커넥션 풀을 끊지 않고 전환하는 방법과, 이중 자격증명·롤백·검증 기준을 숫자 중심으로 정리합니다.
DB 전체 암호화만으로 부족한 개인정보·토큰·고위험 필드를 KMS, DEK, 키 버전, 검색용 blind index, 회전 런북으로 안전하게 운영하는 기준을 정리합니다.
이미 로그인한 사용자가 결제, 권한 변경, 데이터 export, 삭제 같은 고위험 액션을 실행하기 전에 재인증과 승인 토큰을 어떤 서버 계약으로 설계할지 정리합니다.