태그: #session
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 9 편
배포가 곧 부하 테스트다 — 캐시를 채우는 비용을 설계하지 않으면 생기는 일
Canva가 게이트웨이 인메모리 세션 무효화 캐시를 MySQL에서 S3로 옮긴 과정을 뜯어봅니다. 문제는 정상 상태의 조회 비용이 아니라 배포 때마다 수백 개 파드가 동시에 캐시를 채우면서 데이터베이스를 때리는 시작 비용이었고, 해결책은 캐시 계층을 하나 더 얹는 것이 아니라 데이터의 표현을 바꾸는 것이었습니다. 12시간 슬라이딩 윈도를 30분 조각으로 나누고 무효화 하나를 16바이트로 눌러
2026-08-09 · 16 분 읽기 #architecture#caching#s3#scalability#deploymentJWT와 세션, 무엇을 언제 — 상태를 어디에 둘 것인가로 정리하는 인증 선택
JWT와 세션의 차이는 암호화나 성능이 아니라 인증 상태를 서버에 둘 것인가 클라이언트에 둘 것인가 하나입니다. 이 선택에서 즉시 무효화 불가능이라는 JWT의 근본 약점이 따라 나오고, 짧은 만료와 리프레시 토큰과 블랙리스트라는 대응책이 왜 결국 상태를 다시 불러들이는지가 설명됩니다. 토큰 저장 위치를 두고 벌어지는 localStorage의 XSS 노출과 httpOnly 쿠키의 CSRF 노출
2026-07-26 · 23 분 읽기 #web#jwt#session#authentication#securitySingle Logout(SLO)의 어려움 — Front-Channel, Back-Channel 로그아웃 설계
SSO에서 로그아웃은 로그인보다 어렵습니다. 세션 3계층 모델, OIDC RP-Initiated/Front-Channel/Back-Channel Logout의 동작과 한계, logout token JWT 구조, SAML SLO의 현실적 실패율, Keycloak 설정, 그리고 2026년 브라우저 서드파티 쿠키 차단이 로그아웃 설계에 미치는 영향까지 정리합니다.
2026-06-12 · 30 분 읽기 #sso#oidc#saml#keycloak#logout리프레시 토큰 로테이션과 세션 관리 — 탈취에 강한 토큰 수명주기 설계
access/refresh token 수명 설계 원칙부터 rotation과 reuse detection, 토큰 패밀리 무효화까지 탈취를 전제로 한 토큰 수명주기를 설계합니다. IdP 세션, 앱 세션, SSO 세션의 3계층 모델과 Keycloak의 SSO/Client/Offline 세션 설정, 디바이스별 세션 관리, 로그아웃 전파, BFF 패턴, 보안 사고 대응 시나리오까지 다룹니다.
2026-06-12 · 26 분 읽기 #oauth2#session#keycloak#security#sso안전한 메시징 2026 — Signal / Matrix Element X / SimpleX / Session / Briar / MLS RFC 9420 심층 가이드
2026년 봄, 안전한 메시징(secure messaging)은 더 이상 한 줄로 정리되지 않는다. Signal은 2024년 9월 트러스트 위원장 케이트 애커(Katherine Maher가 아닌 Trust Acker)가 사임한 뒤 회장 메러디스 위태커 체제로 자리를 굳혔고, PQXDH로 양자내성까지 한 발 내딛었다. Matrix는 리액트 클라이언트를 버리고 러스트로 다시 쓴 Element X
2026-05-16 · 54 분 읽기 #privacy#messaging#signal#matrix#element-xOAuth 2.0 & 인증 완전 가이드 2025: JWT, 세션, SSO, OIDC, Passkey까지
웹 인증의 모든 것! OAuth 2.0 플로우(Authorization Code/PKCE/Client Credentials), JWT(구조/검증/Refresh Token), 세션 vs 토큰, SSO(SAML/OIDC), Passkey(WebAuthn/FIDO2), 소셜 로그인, 보안 베스트 프랙티스.
2026-03-25 · 32 분 읽기 #oauth2#authentication#jwt#session#ssoRedis 완전 가이드 2025: 캐싱 전략, 데이터 구조, Pub/Sub, 그리고 Redis Stack까지
Redis의 모든 것! 5가지 데이터 구조 활용법, 캐싱 패턴(Cache-Aside/Write-Through/Write-Behind), Pub/Sub, Redis Streams, Redis Stack(JSON/Search/TimeSeries), Lua 스크립트, Cluster, 면접 질문까지.
2026-03-23 · 30 분 읽기 #redis#caching#data-structures#pubsub#redis-stackOAuth2 & JWT 완전 정복: 인증/인가의 모든 것 — 개발자를 위한 실전 가이드
OAuth2와 JWT의 모든 것을 실전 코드와 함께! Authorization Code/PKCE/Client Credentials 플로우, JWT 구조와 서명 검증, Access/Refresh Token 전략, Session vs Token 비교, OIDC, 보안 취약점과 대응, Spring Security/Next.js Auth.js 구현까지.
2026-03-23 · 35 분 읽기 #oauth2#jwt#authentication#authorization#security동시 로그인 방지 구현 가이드 — IP·세션·JWT·Nginx 계층별 전략과 실전 코드
동시(중복) 로그인 제어를 IP 기반, 세션 기반, JWT 기반, Nginx 레벨로 나누어 아키텍처·장단점·실전 코드·운영 체크리스트까지 한 편에 정리합니다.
2026-03-08 · 20 분 읽기 #architecture#security#authentication#session#nginx