Jenkins Secret File 기반 운영 환경변수 배포 구조
저장소에서 운영 비밀값을 제거한 뒤 Jenkins Secret File을 서버 보호 경로와 프로세스 환경변수로 전달하고 실제 런타임까지 검증한 과정을 정리했습니다.
읽어보기development
안전한 구현과 취약점 분석 경험
저장소에서 운영 비밀값을 제거한 뒤 Jenkins Secret File을 서버 보호 경로와 프로세스 환경변수로 전달하고 실제 런타임까지 검증한 과정을 정리했습니다.
읽어보기외부 결제 콜백의 중복·순서 변경·재시도를 멱등성과 상태 전이로 다룬 기록입니다.
읽어보기소셜 로그인에서 사용자가 권한을 거부한 경우를 오류가 아닌 명시적인 취소 흐름으로 다룬 기록입니다.
읽어보기패스키의 간단한 로그인 화면 뒤에서 서버가 책임져야 하는 challenge, origin, RP ID와 복구 정책을 정리한 기록입니다.
읽어보기만료된 자동 로그인 정보가 재접속과 팝업을 반복시킨 문제를 인증 상태 전이로 끊어 낸 기록입니다.
읽어보기새 암호화 저장 형식을 도입하면서 기존 데이터의 판별·이관·복구 경로를 만든 기록입니다.
읽어보기WebGL 암호화 저장 데이터가 커지며 드러난 크기 제한과 호환 문제를 다룬 기록입니다.
읽어보기외부에서 세션 권한이 바뀐 상황을 실시간 이벤트와 API 실패에서 일관되게 처리한 기록입니다.
읽어보기네이티브 앱과 시스템 브라우저, WebView의 인증 경계를 비교하며 패스키 도입 시 필요한 폴백과 검증 지점을 정리했습니다.
읽어보기소셜 로그인 토큰을 앱에서 서버로 전달하며 검증 책임과 수명을 정리한 기록입니다.
읽어보기같은 소스에서도 다른 산출물이 나오는 빌드 문제를 계기로 source SHA와 artifact SHA를 provenance로 연결하는 SLSA를 정리했습니다.
읽어보기계좌를 바꾸며 API를 다시 호출하는 화면을 OWASP API 보안 관점에서 보며 인증과 객체 단위 권한 검사의 경계를 정리했습니다.
읽어보기로그아웃 뒤에도 남은 테스트 계정 흔적을 저장소와 세션 경계별로 추적한 기록입니다.
읽어보기WebGL 로컬 저장 데이터를 살펴보며 암호화의 역할과 한계를 처음 정리한 기록입니다.
읽어보기