본문으로 바로가기

아카이브 글

트렌드 먼저 최근 운영 이슈와 시니어 해석만 빠르게 보기 개념부터 보강 심화 학습 글만 모아 체계적으로 따라가기 구현 문맥 보기 프로젝트 시리즈와 설계 변화만 이어서 보기

백엔드 커리큘럼 심화: 변조 감지형 감사 원장, append-only 로그를 검증 가능한 증거로 만드는 법

백엔드 커리큘럼 심화: 변조 감지형 감사 원장, append-only 로그를 검증 가능한 증거로 만드는 법

감사 로그를 단순한 append-only 테이블로 끝내지 않고, canonical payload·hash chain·외부 anchor·권한 분리·검증 job까지 포함한 변조 감지 원장으로 설계하는 기준을 정리합니다.

백엔드 커리큘럼 심화: Content-Addressed Object Integrity, 업로드한 바이트와 공개한 파일을 같게 만드는 법

백엔드 커리큘럼 심화: Content-Addressed Object Integrity, 업로드한 바이트와 공개한 파일을 같게 만드는 법

오브젝트 스토리지 업로드에서 이름·ETag·Content-Type만 믿지 않고, 바이트 해시, 임시 객체, 검증 상태, 불변 공개 키를 연결해 전송 오류와 재시도·중복 업로드를 다루는 방법을 정리합니다.

백엔드 커리큘럼 심화: 신뢰 프록시·클라이언트 IP 전달 경계 플레이북

백엔드 커리큘럼 심화: 신뢰 프록시·클라이언트 IP 전달 경계 플레이북

로드 밸런서·CDN 뒤의 백엔드가 Forwarded/X-Forwarded-For를 신뢰할 범위를 설계하고, rate limit·감사 로그·보안 정책에서 실제 클라이언트 IP를 안전하게 쓰는 방법을 정리합니다.

백엔드 커리큘럼 심화: WebAuthn Passkey, 서버 검증과 Credential Lifecycle을 설계하는 법

백엔드 커리큘럼 심화: WebAuthn Passkey, 서버 검증과 Credential Lifecycle을 설계하는 법

Passkey를 화면 API 한 번으로 끝내지 않고, challenge·origin·rpId·서명·credential metadata·세션·복구를 서버의 상태 전이로 설계하는 실무 플레이북입니다.

백엔드 커리큘럼 심화: OIDC Back-Channel Logout, SSO 종료 이벤트를 세션 무효화 계약으로 운영하는 법

백엔드 커리큘럼 심화: OIDC Back-Channel Logout, SSO 종료 이벤트를 세션 무효화 계약으로 운영하는 법

OIDC Back-Channel Logout을 브라우저 쿠키 삭제가 아닌, issuer·subject·sid·세션 상태·재시도·감사 증거를 갖춘 SSO 세션 무효화 계약으로 설계하는 기준을 정리합니다.

백엔드 커리큘럼 심화: 식별자 정규화와 비교 정책, Unicode 입력이 권한 우회가 되지 않게 설계하는 법

백엔드 커리큘럼 심화: 식별자 정규화와 비교 정책, Unicode 입력이 권한 우회가 되지 않게 설계하는 법

이메일·사용자명·도메인·외부 리소스 ID를 표시 문자열과 보안 식별자로 분리하고, 허용 문자·정규화·중복·감사 기준을 설계하는 실무 플레이북입니다.

백엔드 커리큘럼 심화: Authorization-Aware Search, 검색 결과에서 권한 누출을 막는 플레이북

백엔드 커리큘럼 심화: Authorization-Aware Search, 검색 결과에서 권한 누출을 막는 플레이북

검색 인덱스가 원본 권한보다 늦게 바뀌는 환경에서 문서 제목·스니펫·집계·RAG 인용까지 포함한 권한 누출을 막기 위해, query-time filter·권한 전파 SLO·재검증·롤백 기준을 설계하는 방법을 정리합니다.

백엔드 커리큘럼 심화: DB 자격증명 회전과 커넥션 풀 무중단 전환 플레이북

백엔드 커리큘럼 심화: DB 자격증명 회전과 커넥션 풀 무중단 전환 플레이북

DB 비밀번호·토큰을 교체할 때 애플리케이션 커넥션 풀을 끊지 않고 전환하는 방법과, 이중 자격증명·롤백·검증 기준을 숫자 중심으로 정리합니다.

백엔드 커리큘럼 심화: Envelope Encryption과 PII Field Crypto 운영 플레이북

백엔드 커리큘럼 심화: Envelope Encryption과 PII Field Crypto 운영 플레이북

DB 전체 암호화만으로 부족한 개인정보·토큰·고위험 필드를 KMS, DEK, 키 버전, 검색용 blind index, 회전 런북으로 안전하게 운영하는 기준을 정리합니다.

백엔드 커리큘럼 심화: Step-Up Authorization, 고위험 액션 전에 다시 확인하는 서버 권한 계약

백엔드 커리큘럼 심화: Step-Up Authorization, 고위험 액션 전에 다시 확인하는 서버 권한 계약

이미 로그인한 사용자가 결제, 권한 변경, 데이터 export, 삭제 같은 고위험 액션을 실행하기 전에 재인증과 승인 토큰을 어떤 서버 계약으로 설계할지 정리합니다.