태그: #api
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 17 편
인증과 인가, 그리고 IDOR — 로그인은 정상인데 남의 데이터가 보이는 이유
실제 데이터 유출 사고의 대부분은 인증이 아니라 인가에서 발생합니다. 로그인은 정상적으로 통과했는데 URL의 ID만 바꾸면 다른 사용자의 리소스가 그대로 반환되는 IDOR가 대표적입니다. 이 글은 인증과 인가의 경계를 코드 수준에서 구분하고, 순차 ID를 UUID로 바꾸는 것이 왜 해결책이 아니라 완화책에 불과한지 정확히 설명합니다. 인가 검사를 컨트롤러마다 흩어 놓으면 반드시 빠지는 곳이
2026-07-26 · 26 분 읽기 #security#authorization#idor#api#multi-tenantCORS 에러, 서버를 고쳐야 하는 이유 — 브라우저 정책의 정확한 동작과 잘못된 해법들
CORS는 서버를 지키는 보안 장치가 아니라 브라우저가 스크립트에게 응답을 읽게 해 줄지 판단하는 정책입니다. 그래서 curl은 되고 브라우저만 막히며, 고칠 곳은 언제나 서버의 응답 헤더입니다. 프리플라이트가 발생하는 정확한 조건, credentials를 쓸 때 와일드카드를 못 쓰는 이유, Vary 헤더가 없어서 CDN 캐시가 오염되는 사고, 브라우저 에러 메시지별 원인 해독표를 정리했습니
2026-07-26 · 25 분 읽기 #web#cors#http#browser-security#apiLLM API 비용을 실제로 줄이는 법 — "캐싱 90% 할인"이 청구서에서는 왜 25%인가
프롬프트 캐싱의 캐시 읽기는 입력 가격의 10분의 1입니다. 그런데 그게 청구서를 90% 깎아 주지는 않습니다. Anthropic이 자기 문서에 올려 둔 계산 예제를 그대로 따라가면, 캐시가 완전히 걸린 상태에서도 총액은 0.705달러에서 0.525달러로 25.5%만 줄어듭니다. 이유는 단순합니다 — 할인은 그 항목에 쓰는 돈의 비율만큼만 청구서를 줄이고, 출력 토큰이 이미 비용의 60%를
2026-07-17 · 39 분 읽기 #llm#cost-optimization#prompt-caching#api#aiOpenRouter 사용법 — 하나의 API로 300개 이상 LLM 쓰기
OpenRouter 하나로 60개 이상 공급자의 300개 이상 모델을 OpenAI 호환 방식으로 호출하는 법 — 키 발급, 첫 curl 요청, SDK 드롭인, 라우팅과 폴백, 스트리밍까지 실무 기준으로 정리한다.
2026-07-06 · 13 분 읽기 #openrouter#llm#ai-gateway#api#openai-compatible레이트 리미팅 알고리즘 완전정복: 고정 윈도우·슬라이딩 윈도우·토큰 버킷·리키 버킷
고정 윈도우, 슬라이딩 윈도우 로그와 카운터, 토큰 버킷, 리키 버킷까지 대표적인 레이트 리미팅 알고리즘을 하나씩 대조합니다. 버스트를 어떻게 다룰지, Redis로 분산 환경에서 어떻게 구현할지, 그리고 429와 Retry-After, 클라이언트의 백오프 예절까지 정리합니다.
2026-06-25 · 21 분 읽기 #systems#api#reliability멱등성과 재시도: 신뢰할 수 있는 API
네트워크는 언젠가 반드시 실패하고, 실패하면 재시도해야 합니다. 문제는 "이미 처리됐는데 응답만 못 받은" 경우입니다. 멱등성이 무엇인지, 안전한 HTTP 메서드와 그렇지 않은 메서드, POST를 위한 멱등성 키, "정확히 한 번"이라는 신화, 그리고 지수 백오프와 지터로 천둥 소리 무리를 피하는 법을 정리합니다.
2026-06-21 · 24 분 읽기 #api#reliability#distributed-systems오픈뱅킹과 마이데이터 API 아키텍처 — 금융 데이터 개방의 기술
한국 오픈뱅킹 공동망과 마이데이터(본인신용정보관리업)의 API 아키텍처를 다룹니다. 표준 API 스펙과 인증 토큰, 영국 오픈뱅킹과 FAPI 보안 프로파일 비교, 제공자와 이용기관 양측의 구현 포인트, 동의 관리, 데이터 표준화, 장애 관리까지 실무 관점에서 정리합니다.
2026-06-13 · 31 분 읽기 #finance#open-banking#mydata#api#oauth2API 버저닝 & 진화 전략 완전 가이드 2025: Breaking Changes 없는 API 진화, Deprecation, Sunset
API 버저닝의 모든 것! URL/Header/Content negotiation 전략, Breaking changes vs additive, Semantic versioning, Deprecation 정책, Sunset 헤더, GraphQL의 버전 없는 접근, Stripe/GitHub/Twilio 사례.
2026-04-15 · 18 분 읽기 #api#versioning#evolution#breaking-changes#deprecationAPI Rate Limiting 완전 가이드 2025: Token Bucket, Sliding Window, 분산 환경, Stripe/GitHub 사례
API Rate Limiting의 모든 것! 5대 알고리즘(Token Bucket, Leaky Bucket, Fixed/Sliding Window), 분산 환경 구현(Redis), HTTP 429 응답, Burst 처리, Stripe/GitHub/Twitter 실전 사례, 우회 방지.
2026-04-15 · 17 분 읽기 #rate-limiting#api#token-bucket#sliding-window#leaky-bucketAPI 디자인 완전 가이드 — REST·OpenAPI·Versioning·Pagination·Idempotency·Webhook을 2025년 기준으로 한 번에 정리
REST Maturity, OpenAPI 3.1, Versioning 전략, Pagination(Offset/Cursor/Keyset), Idempotency Key, Rate Limiting, Webhook 재전송, Async API까지 — API 디자인 2025.
2026-04-15 · 20 분 읽기 #api#rest#openapi#webhook#versioningAPI 설계 & 마이크로서비스 아키텍처 완전 가이드
REST, GraphQL, gRPC API 설계 원칙부터 마이크로서비스 패턴, 서비스 메시, 이벤트 드리븐 아키텍처, 분산 트랜잭션까지.
2026-04-12 · 24 분 읽기 #architecture#api#microservices#rest#grpcLiteLLM 완전 가이드 2025: 100+ LLM을 하나의 API로 통합하는 프록시 서버
LiteLLM의 모든 것! 100+ LLM 통합 API, OpenAI 호환 프록시 서버, 비용 추적/예산 관리, 로드 밸런싱/폴백, 모델 라우팅, 가상 키, 레이트 리밋, Guardrails, 프로덕션 배포(Docker/K8s).
2026-03-25 · 26 분 읽기 #litellm#llm#api#proxy#openaigRPC & Protocol Buffers 완전 가이드 2025: 마이크로서비스 통신의 새로운 표준
gRPC의 모든 것! Protocol Buffers 스키마 설계, 4가지 통신 패턴(Unary/Server/Client/Bidirectional Streaming), 인터셉터, 에러 처리, 로드 밸런싱, gRPC-Web, REST vs gRPC 비교, 실전 마이크로서비스 구현.
2026-03-24 · 29 분 읽기 #grpc#protobuf#protocol-buffers#microservices#apiGraphQL 완전 가이드 2025: REST를 넘어서 — 스키마 설계부터 Federation, 성능 최적화까지
GraphQL의 모든 것! REST vs GraphQL 비교, 스키마 설계(SDL), Resolver 패턴, N+1 문제 해결(DataLoader), Apollo Federation으로 마이크로서비스 통합, Subscription 실시간, 보안, 성능 최적화까지.
2026-03-23 · 25 분 읽기 #graphql#rest#api#apollo#schema사용자 요청이 VMI로 바뀌는 순간: virt-api와 admission 흐름
virt-api가 KubeVirt의 API 진입점으로서 어떤 검증, defaulting, subresource 처리, migration 요청 생성을 수행하는지 소스 코드 기준으로 정리한다.
2026-03-20 · 9 분 읽기 #architecture#kubevirt#kubernetes#virtualization#apiLLM 애플리케이션 개발 실전 가이드: ChatGPT API, Claude API, Gemini API 마스터
LLM API를 활용해 실제 애플리케이션을 개발하는 완전 실전 가이드. OpenAI, Anthropic Claude, Google Gemini API 활용법, 스트리밍, 함수 호출, 구조화된 출력, 비용 최적화, 그리고 프로덕션 베스트 프랙티스까지 상세히 다룹니다.
2026-03-17 · 29 분 읽기 #llm#openai#claude#gemini#apiHBase Client API 기초
HBase를 다루는데 사용하는 HBase Client API의 기초를 알아본다.
2022-09-26 · 2 분 읽기 #hbase#api#java