본문으로 건너뛰기
Kreath Archive
TechProjectsBooksAbout
TechProjectsBooksAbout
TechProjectsBooksAbout
© 2026 Kreath. All rights reserved.
홈TechProjectsBooksAbout
  1. 홈
  2. 테크
  3. 인증과 권한 관리 현대화 시리즈
아키텍처

인증과 권한 관리 현대화

HTTP Basic Auth부터 토큰 기반 인증, 패스키까지 인증과 권한 관리의 역사를 짚어보고, 아이덴티티와 인증, 인가의 개념을 명확히 구분합니다.

10편총 177분 읽기9,812자
  1. 1

    1장: 인증과 권한 관리의 진화 - 전통에서 현대로

    HTTP Basic Auth부터 토큰 기반 인증, 패스키까지 인증과 권한 관리의 역사를 짚어보고, 아이덴티티와 인증, 인가의 개념을 명확히 구분합니다.

    2026년 6월 9일18분
  2. 2

    2장: OAuth 2.1과 OIDC - 현대 인증의 기반

    OAuth 2.1이 OAuth 2.0의 모범 사례를 어떻게 통합했는지, OIDC의 인증 레이어 구조, PKCE와 DPoP의 동작 원리를 코드와 다이어그램으로 설명합니다.

    2026년 6월 12일16분
  3. 3

    3장: Passkeys와 WebAuthn - 비밀번호 없는 미래

    WebAuthn 프로토콜과 FIDO2 표준의 구조, 패스키의 등록 및 인증 플로우, 플랫폼 인증기와 크로스 디바이스 인증의 동작 원리를 설명합니다.

    2026년 6월 15일16분
  4. 4

    4장: Keycloak과 Auth0 - 아이덴티티 플랫폼 비교

    Keycloak, Auth0, Zitadel의 아키텍처와 기능을 비교하고, 셀프 호스팅과 SaaS 간의 트레이드오프, 렐름/테넌트 설계, 페더레이션 전략을 정리합니다.

    2026년 6월 18일17분
  5. 5

    5장: RBAC에서 ReBAC로 - 권한 모델의 진화

    RBAC의 한계를 분석하고, ABAC과 ReBAC(관계 기반 접근 제어)의 개념, Google Zanzibar 모델, OpenFGA와 SpiceDB의 구현 방식을 비교합니다.

    2026년 6월 20일14분
  6. 6

    6장: 토큰 관리와 세션 전략

    JWT의 클레임과 서명 알고리즘을 깊이 분석하고, 리프레시 토큰 로테이션, 토큰 저장 전략, 세션 관리 패턴, BFF 패턴을 실전 코드와 함께 설명합니다.

    2026년 6월 24일19분
  7. 7

    7장: 제로 트러스트 아키텍처와 인증

    제로 트러스트의 핵심 원칙과 인증의 관계를 분석하고, 지속적 검증, 디바이스 신뢰, 컨텍스트 기반 접근 제어, BeyondCorp 모델, 아이덴티티 인식 프록시를 설명합니다.

    2026년 6월 27일17분
  8. 8

    8장: API 인증과 서비스 간 통신 보안

    API 키 관리, OAuth Client Credentials, mTLS를 활용한 서비스 간 인증, 마이크로서비스에서의 JWT 전파, API 게이트웨이 인증 패턴을 실전 코드와 함께 설명합니다.

    2026년 6월 29일18분
  9. 9

    9장: 규제 대응과 컴플라이언스

    GDPR, PCI-DSS, SOC 2가 인증 시스템에 부과하는 구체적 요구사항, NIST 800-63B 비밀번호 가이드라인, 감사 로깅 설계, MFA 요구사항, 데이터 거주 전략을 정리합니다.

    2026년 7월 2일21분
  10. 10

    10장: 실전 프로젝트 - 현대적 인증 시스템 구축

    Keycloak 기반 인증, 패스키 등록, OAuth 2.1 + PKCE 플로우, OpenFGA를 활용한 ReBAC, 토큰 관리, API 인증, 모니터링과 감사까지 통합하는 실전 프로젝트를 구축합니다.

    2026년 7월 6일21분