[태그:] 웹보안
-
API 보안 실무 체크리스트: OWASP Top 10부터 JWT·Rate Limit까지
“우리 API는 괜찮겠지”라는 생각이 가장 위험합니다. 응답자의 84%가 지난 1년 동안 API 보안 사고를 경험했으며, 이는 3년 연속 사고 비율이 상승하며 역대 최고치를 기록한 수치입니다. API 보안 실무 체크리스트는 개발자가 “나중에 챙겨야지” 하다가 결국 유출 사고가 터진 후에야 꺼내드는 문서가 아닙니다. 설계 단계부터 배포 이후 운영까지 전 주기에 걸쳐 선제적으로 적용하는 실행 가이드입니다. API 공격과…
-
쿠키 세션 JWT 차이 완전 정리 – 인증 방식 선택 기준까지 한눈에
쿠키 세션 JWT 차이는 백엔드 개발자 면접에서 가장 자주 등장하는 인증 관련 질문입니다. 단순히 “쿠키는 브라우저에 저장되고, 세션은 서버에 저장되고, JWT는 토큰 방식입니다”라는 한 줄 답변으로는 중급 이상 평가를 받기 어렵습니다. HTTP가 왜 무상태(Stateless) 프로토콜인지, 그래서 인증 정보를 어떻게 유지하는지, 각 방식이 보안·확장성·구현 복잡도에서 어떤 트레이드오프를 갖는지까지 연결해서 설명할 수 있어야 합니다. 이 글에서는 쿠키·세션·JWT의…
