본문으로 건너뛰기

13개 문서가 "API 설계" 태그에 분류되었습니다

API를 설계하고 부르는 쪽의 이야기입니다. 응답 모양과 부분 수정, 시각 표기, 호출자가 누구인지를 다룹니다.

모든 태그 보기

API 응답은 모델을 닮아야 할까요?

API 응답과 도메인 모델을 분리할 때 얻는 이점과 매핑 비용을 비교합니다. 계층별 DTO 구성, 응답의 중첩 구조, 인터페이스로 필드 누락을 줄이는 방법을 다룹니다.

DB 조회는 왜 아웃바운드일까요?

호출 방향을 기준으로 인바운드·아웃바운드 어댑터를 구분합니다. 이벤트 리스너와 fetch, props 콜백을 예로 호출 방향과 코드 의존성의 차이를 설명합니다.

그 로직은 어디에 살아야 할까요?

검증과 권한 로직을 모델·서비스·컨트롤러 중 어디에 둘지 살펴봅니다. rich·anemic 도메인 모델을 비교하고, 도메인 서비스와 애플리케이션 서비스의 책임을 구분합니다.

왜 Authorization "Bearer"인가요?

Authorization 헤더의 Bearer가 뜻하는 인증 방식과 JWT라는 토큰 형식의 차이를 설명합니다. Basic·Digest와 비교하고, Bearer 토큰 유출 시 생기는 위험을 짚습니다.

웹 보안, 신뢰 경계부터 CSP까지

XSS가 발생하는 원인과 CSP로 스크립트 실행을 제한하는 방법을 설명합니다. nonce·hash와 Report-Only 설정, CORS·CSRF와의 차이를 정리합니다.

이 API는 누가 부르나요?

호출자에 따라 API를 퍼블릭·오퍼레이션·인터널로 구분하는 설계 사례를 살펴봅니다. 각 API의 권한 처리와 도메인 간 호출에서 책임을 나누는 기준을 설명합니다.

이 토큰은 누구를 위한 것인가요?

세션과 OAuth·OIDC 기반의 웹 인증 구조를 살펴봅니다. 토큰을 누가 사용하고 어디에 보관하는지, PKCE와 BFF가 어떤 역할을 하는지 설명합니다.

이 필드는 UTC여야 할까요?

API에서 절대시각, 날짜, 지역 기준의 미래 일정을 어떻게 구분할지 살펴봅니다. 각 값의 의미에 맞는 DB 타입과 Temporal 사용법을 정리합니다.