Authentication 12
- 카카오 「MySQL 인증 플러그인 caching_sha2_password에 대한 이해」 리뷰 — 비밀번호 해시가 바뀌는 것보다 '평문이 서버까지 가야 한다'는 점이 전환의 진짜 비용
- Security 필터 체인 - 인증과 인가는 실제로 어디에 꽂히는가
- CORS와 CSRF - 브라우저가 막는 것과 서버가 막아야 하는 것
- 비밀번호 저장 - bcrypt와 argon2의 파라미터를 정하는 기준
- JWT의 구조와 검증 - 서명 알고리즘, 만료, 그리고 폐기의 한계
- Redis 기반 인증 토큰 관리로 분산 환경의 인증 일관성 확보
- Single Sign-On
- Session and JWT
- OpenID Connect
- JWT vs Opaque Token
- Token Authentication
- Authentication