security
총 5개의 글
-
Sigstore 완벽 가이드 — cosign·Rekor·Fulcio로 소프트웨어 공급망 보안 서명
SolarWinds·Log4j 이후 필수가 된 소프트웨어 공급망 보안. Sigstore로 컨테이너 이미지·아티팩트를 keyless 서명하고 Kubernetes admission에서 검증하는 방법을 cosign/Rekor/Fulcio 실전 예제와 함께 완벽 정리.
-
DRM 완벽 가이드 | Widevine·FairPlay·PlayReady·AES-128 총정리
DRM(Digital Rights Management) 기술의 모든 것. Widevine, FairPlay, PlayReady, AES-128 암호화, EME, CENC 표준부터 Netflix, YouTube, Spotify의 DRM 구현까지 실전 예제로 완벽 이해.
-
JWT 인증 완벽 가이드 | 원리·구현·보안·Refresh Token·실전 예제
JWT 인증을 실무에 적용하는 완벽 가이드. JWT 원리부터 Access Token, Refresh Token, 보안 모범 사례, Next.js/Express 구현까지. JWT·인증·보안 중심으로 설명합니다.
-
웹 보안 완벽 가이드 | OWASP Top 10과 실전 방어 기법
OWASP Top 10 웹 보안 취약점 완벽 가이드. SQL Injection, XSS, CSRF, 인증/인가, 암호화, 보안 헤더까지 실전 예제와 방어 코드로 완벽 이해. Security·OWASP·Web Security 중심으로 설명합니다.
-
CORS 완벽 가이드 | 프리플라이트·자격 증명·동일 출처·프로덕션 패턴
[2026] CORS 완벽 가이드에 대해 정리한 개발 블로그 글입니다. CORS(Cross-Origin Resource Sharing, 교차 출처 리소스 공유)는 서버가 “이 출처의 스크립트가 응답 본문을 읽어도 된다”고 브라우저에 알려 주는 HTTP 헤더 규약입니다. 서버가 허용하지 않으면,… 개념과 예제 코드를 단계적으로 다루며, 실무·학습에 참고할 수 있도록 구성했습니다. 관련 키워드: CORS, 보안, HTTP, 브라우저, Express.