개발하면서 배우고 느낀 것들을 기록합니다.
작은 Spring Boot 사이트에도 적용할 수 있는 로그인 실패 제한과 메모리 상한 설계
입력 정화부터 CSP와 관리자 인증까지 공개된 개인 사이트에 적용한 방어 계층과 운영 원칙
최신 토큰과 비교해 이전 토큰 재사용을 막았던 경험과 토큰 회전·재사용 탐지 설계의 주의점