#보안
보안에 관한 글 3편을 모았습니다.
백엔드·인프라· 7분
JWT 인증 제대로 이해하기: 세션과 무엇이 다른가
JWT가 무엇이고 왜 쓰는지, 액세스/리프레시 토큰 전략과 저장 위치, 보안 함정까지. 인증 설계의 기본기를 한 번에 정리합니다.
2026.07.09
백엔드·인프라· 7분
CORS 에러, 도대체 왜 나는 걸까: 원리와 해결
브라우저의 동일 출처 정책, preflight(OPTIONS) 요청, Access-Control-Allow-* 헤더의 역할을 이해하면 CORS 에러는 더 이상 미스터리가 아닙니다.
2026.06.12
백엔드·인프라· 6분
환경 변수와 비밀값 관리: .env를 커밋하면 안 되는 이유
.env로 설정을 분리하는 이유, .gitignore와 .env.example 패턴, NEXT_PUBLIC_ 접두사의 노출 위험, 키가 유출됐을 때 대처까지 정리합니다.
2026.06.10
ADVERTISEMENT