5단계
5단계 — 인증·인가·감사 경계를 한 번만 판정하기
0회 조회
목차
5단계 — 인증·인가·감사 경계를 한 번만 판정하기
로그인 성공은 신원을 확인한 것뿐입니다. 요청마다 “누구인가”와 “이 자원에 무엇을 할 수 있는가”를 분리해 판정해야 합니다.
서버가 최종 소유한다
- 브라우저가 보낸
userId,ownerId,teamId를 권한의 근거로 믿지 않습니다. - 인증 실패는
401, 권한 부족은 정책에 맞는403또는 존재 노출을 막는404로 분류합니다. - 관리자 mutation은 세션·역할·CSRF/CORS·입력 검증·감사 로그를 함께 통과해야 합니다.
- 이메일·토큰·비밀번호·원문 IP 등 민감 정보는 로그에 남기지 않습니다.
Admin의 Codingstairs 업서트와 DB 초기화는 인증된 화면에서만 실행되고, DMDDKSL 문서·방 API는 자원 소유 범위를 서버에서 다시 확인합니다. 공개 문의와 로그인 경로에는 입력 길이·rate limit·재시도 제한이 함께 있어야 합니다.
UX와 운영
권한 오류는 사용자가 다음 행동을 알 수 있게 안내하되 내부 리소스 존재 여부나 스택 트레이스를 노출하지 않습니다. 운영자는 감사 로그에서 actor·resource·action·결과·request ID를 확인할 수 있어야 합니다.