태그: Authentication
7편
-
Supabase + Next.js 실전: @supabase/ssr 클라이언트 설정과 RLS가 핵심인 이유
Next.js에서 @supabase/ssr로 서버용·브라우저용 클라이언트를 나눠 만들고 인증, PostgREST 쿼리, postgres_changes 실시간 구독, 스토리지, Deno 기반 Edge Functions를 붙이는 흐름을 짚습니다. auth.uid() RLS 정책 예시도 담았습니다.
-
Unkey로 API 키 관리하기: 키 발급과 검증, 레이트 리밋, 사용량 추적, RBAC, 셀프 호스팅
Unkey로 API 키를 발급·검증하고 키별 레이트 리밋과 사용 크레딧, 역할 기반 권한을 붙이는 방법을 TypeScript SDK 예제로 다룹니다. Next.js·tRPC 통합, 키 회전, 셀프 호스팅, 요금제별 정책 설계까지 SaaS 운영 관점에서 설명합니다.
-
Firebase로 앱 백엔드 구성하기: Authentication, Firestore, Storage, Cloud Functions, 보안 규칙
Firebase로 풀스택 앱을 만드는 방법. 프로젝트 설정, Authentication, Firestore, Storage, Cloud Functions, Hosting, Security Rules를 예제로 정리합니다.
-
Clerk로 Next.js 인증 붙이기: 로그인 컴포넌트, 보호 라우트, Webhook, 조직 관리
Next.js에 Clerk를 붙여 middleware로 경로를 보호하고, SignIn·UserButton 컴포넌트, 서버·클라이언트 컴포넌트별 인증 확인, API Route 보호, svix 서명을 검증하는 Webhook 사용자 동기화, 조직 권한 확인을 구현합니다.
-
OWASP Top 10으로 보는 웹 보안: 접근 제어, 암호화 실패, 인젝션, XSS·CSRF 방어, 보안 헤더
OWASP Top 10 웹 보안 취약점 정리. Broken Access Control, 암호화 실패, SQL 인젝션, 인증 실패, XSS, CSRF, 보안 헤더, 입력 검증을 공격 예시와 방어 코드로 설명합니다.
-
JWT 인증 구현: Access·Refresh Token 패턴, Next.js·Express 구현, 흔한 보안 실수
JWT 인증을 실무에 적용하는 방법. JWT 구조와 생성·검증, Access Token과 Refresh Token 패턴, Next.js·Express 구현, 보안 모범 사례와 자주 하는 실수, 세션 방식과의 비교를 다룹니다.
-
JWT & OAuth 2.0 인증 실전 가이드 | 토큰 기반 인증
OAuth 2.0 인가 코드 플로우와 PKCE, 토큰 엔드포인트와 스코프, Passport.js로 Google·카카오 로그인을 붙인 뒤 검증한 IdP 토큰으로 자체 서비스 JWT를 발급하는 흐름을 예제로 설명합니다. 세션과 토큰 인증의 차이, OAuth 연동에 필요한 JWT 검증 포인트도 요약합니다.