Security
운영 방식
- 이 문서는 Security 학습 인덱스로만 사용한다.
- 상세 내용은
02-practical-backend/security/ 아래 개념별 문서로 나눈다.
- 학습한 내용은 하나의 작은 문서에 정리한다.
- 아직 학습하지 않은 내용을 미리 길게 채우지 않는다.
- 각 문서는 인증, 인가, 입력 검증, 민감 정보 보호, 설명 가능한 요약을 중심으로 작성한다.
학습 산출물
- 다룰 개념 또는 문제 상황 하나를 고른다.
- 실제 개발자가 마주치는 증상, 원인, 확인 방법을 먼저 쓴다.
- 해결책은 장점과 한계를 같이 적는다.
- 마지막에 핵심 요약과 꼬리 질문을 남긴다.
학습 순서
- 인증과 인가
- Session과 Token
- Password 저장
- CORS
- CSRF
- SQL Injection
- 민감 정보 로깅 방지
- 권한 검증 위치
핵심 질문
- Security 영역에서 실무적으로 중요한 문제는 무엇인가?
- 문제를 발견하면 어떤 순서로 원인을 좁히는가?
- 어떤 해결책이 있고 각각의 한계는 무엇인가?
- 프로젝트 경험과 어떻게 연결할 수 있는가?
- 질문을 받으면 어떻게 설명할 수 있는가?
실무 관점
- Security는 기능 추가가 아니라 기본 설계와 운영 습관에 가깝다.
- 인증과 인가를 구분하고, 권한 검증이 누락되는 지점을 줄여야 한다.
- 민감 정보는 저장, 로그, 응답, 외부 전송 경로에서 모두 관리해야 한다.
관련 문서