인증 구현, 접근 권한 설계, 계정·권한 운영을 다룬 국내 기업과 개발자의 기술 블로그 글을 모았습니다.
인가·권한 설계
-
단지 권한 기능을 추가해달라고 했을 뿐인데(feat. 인증 기능 개선) — 스포카
권한 기능을 추가하면서 JWT 인증과 토큰 갱신을 개선하고 Spring Security의
@PreAuthorize로 권한을 처리한 과정을 다룹니다. -
조직·구성원·데이터의 관계를 ReBAC과 OpenFGA로 표현하고 조직 변경을 인가 시스템에 반영하는 구조를 설명합니다.
-
kt cloud PLATFORM IAM, 계정 관리를 넘어 정교한 보안 거버넌스로 — kt cloud
조직·프로젝트별 접근 범위와 사용자 그룹, 역할 기반 권한, 사용자 정의 역할을 소개합니다.
-
‘인증과 권한은 다르다’ 부분에서 로그인 여부만 검사하고 요청한 데이터에 대한 접근 권한을 확인하지 않을 때 생기는 문제를 설명합니다.
인증·토큰 구현
-
Spring 기반 OAuth 2.1 Authorization Server 개발 찍먹해보기 — 카카오페이
서버 간 API 통신에 Client Credentials 방식을 적용하며 토큰 발급, 리소스 서버 설정, 성공·실패 테스트를 다룹니다.
-
주니어 개발자의 우여곡절 소셜로그인 도입 과정 — 카카오
Spring 기반 소셜 로그인과 JWT 연동, 회원 탈퇴 시 연결 해제, 외부 API 제한 등 도입 과정의 시행착오를 설명합니다.
-
Spring Security의 인증 프로세스 정리(form login 인증 방식) — 빈’s 개발일기
개인 프로젝트 경험을 바탕으로 인증 필터, AuthenticationManager, AuthenticationProvider, UserDetailsService의 연결 흐름을 정리합니다.
계정·권한 운영
-
We Can Do Better: 개발자 플랫폼 효율화 이야기 — 카카오페이증권
인사 시스템과 계정을 동기화하고 구성원의 권한 요청·승인과 증적 관리를 통합한 사례를 소개합니다.