📄️ 왜 Authorization "Bearer"인가요?
이 글에서는 Bearer 토큰이 왜 현대 웹 인증에서 표준처럼 자리 잡았는지, 그리고 이를 활용하는 방법에 대해 다룹니다.
📄️ 이 토큰은 누구를 위한 것인가요?
세션에서 OAuth·OIDC·PKCE·BFF까지, 토큰의 수신자와 자격 증명의 위치를 따라 웹 인증 구조를 설명합니다.
📄️ 웹 보안, 신뢰 경계부터 CSP까지
SOP·CORS·XSS·CSP·CSRF·postMessage를 신뢰 경계라는 관점으로 연결하고, 데이터와 권한이 넘어가는 지점을 검토합니다.