blog.letsdev.meCORS 설정: PNA(Private Network Access) 정책 제어 <시나리오>PNA의 역할 및 의의 거의 불필요하다는 설명으로 시작할까요? 💼 역할 PNA(Private Network Access) 정책은 브라우저가 ‘비인가된 공개(public) 웹 사이트에서 사용자의 비공개 네트워크(사설망) 주소로 접근할 수 없도록’ 제한하는, CORS 정책의 새로운 부가 옵션입니다.(사전 지식: CORS 설정 및 Preflight 요청) 예를 들어, 외부 사이트 https://blog.example.com에 접속해 사설망 http...Sep 13, 2025·5 min read
blog.letsdev.me클래스에 Serializable 인터페이스를 구현 받는 이유가 무엇인가요? #42이 아티클은 깃허브 nettee-space 조직의 디스커션 #42 항목을 옮겨 온 것입니다.관련 논의: nettee-space/backend-sample-hexagonal-simple-crud/discussions/42 Question: 클래스에 Serializable 인터페이스를 구현 받는 이유가 무엇인가요? 여러 소스들을 접하면서 VO 객체 등에 Serializable를 구현받는 것을 많이 접했습니다. 저희 헥사고날(스터디 팀내 2단계 ...Feb 7, 2025·5 min read
blog.letsdev.me이메일 OTP 인증에서 오해하는 것들 (One-Time Password)✍️ 스터디원의 고민 공부를 쉬지 않는 스터디원들 중 한 분이, 대학에서 다른 사이드 프로젝트를 병행하시면서 꾸준히 공부 현황을 공유해 오셨습니다. 그러다가 이번에 문득 이메일 인증을 언급하셨습니다. 💬 “백엔드 쪽 이메일 인증을 만들어 놔야겠네요. 리서치가 필요할 듯합니다.” - 텐둥이, the 오랜 friend of Merge Simpson 아, 리서치! 💭 좋은 자료가 농도 높게 존재하는 주제라면 리서치에서 충분히 좋은 정보를 얻을...Jan 31, 2025·6 min read
blog.letsdev.me개념 2. JWT 액세스 토큰의 생성과 전달, Stateful한 리프레시 토큰의 생성, 전달, 보존이전 글에서 정리에 꽤 힘을 뺐기 때문에, 이번 글에서는 서두와 부연설명을 줄이고 필요한 정보를 담아 전달해 보겠습니다. JWT 액세스 토큰 JWT 액세스 토큰은 인가에 직접 사용되는 토큰이고, stateless 하다는 장점이 있었습니다. 액세스 토큰의 생성 JWT(JSON Web Token)로 생성합니다. 비밀번호 인증 등 자격 검토 후 JWT를 발급합니다. JWT는 헤더, 페이로드, 시그니처 세 영역을 점(.) 기호로 구분한다고 했습니다....Oct 23, 2024·5 min read
blog.letsdev.me당신이 JWT 인증에서 오해하는 것들 (기초와 진단) - Concept. 01Intro. JWT 인증 방식은 이제 많은 서비스가 메인으로 채택하는 대중적인 인증 방식 중 하나인데요. 사용자의 요청을 가볍고 빠르게 인가할 수 있는 장점이 있어, 분산 환경에서 가장 인기 있는 인증·인가 방식이죠. 하지만 JWT를 지금만큼 대중적으로 채택한 것이 긴 역사는 아닌 만큼, 개발자분들과 소통하거나, 여러 블로그를 탐색하다 보면 JWT에 대한 오개념이 곳곳에 산재해 있었습니다. 이렇게 많은 오해가 산재하는 환경이지만, 많은 사람들이...Oct 21, 2024·13 min read