국내 IT 기업 기술 블로그 최신 글

NEW FEATURE

기술을 읽던 곳에서, 다음 기회를 만나세요.

채용 검색부터 관심사 기반 추천, 내 적합도까지.

새로운 기술 블로그가 추가되었어요

필터 1
간편 로그인 보안 강화 사례
넥스트리
백엔드

간편 로그인 보안 강화 사례

병원 전자문진 시스템의 링크 로그인에서 정식 회원 정보가 노출되는 취약점을 발견하고 보완했습니다. 로그인 방식을 토큰 claim으로 구분해 링크 세션을 게스트처럼 제한하도록 개선했습니다.

#Keycloak#Java
2700
엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기
AWS
AI

엔터프라이즈 보안 요구사항을 충족하는 프라이빗 Amazon Bedrock AgentCore 구축하기

Amazon Bedrock AgentCore를 VPC 모드와 privateEndpoint로 구성해 사내 LLM, IdP, MCP 서버를 인터넷 노출 없이 연동하는 방법을 설명했습니다. 또한 Route53 Inbound Endpoint와 인증서 요건, 보안 그룹 설계까지 함께 다뤘습니다.

#AWS#Amazon Bedrock AgentCore
600
ThirdParty 로그인 도입과 인증 흐름 리팩토링
넥스트리
백엔드

ThirdParty 로그인 도입과 인증 흐름 리팩토링

Vizend의 ThirdParty 로그인 설계와 리팩토링 과정을 정리했습니다. 외부 인증과 내부 사용자 정책을 분리해 보안과 운영 유연성을 높였습니다.

#OAuth#OIDC
14400
Keycloak 토큰 교환으로 인증 시스템 구축
넥스트리
백엔드

Keycloak 토큰 교환으로 인증 시스템 구축

Keycloak 토큰 교환과 구형 V1 대행 방식을 이용해 외부 파트너 연동 인증 구조를 구성한 사례입니다. 클라이언트 신뢰 관계 설정과 자주 발생하는 에러 대응 방법도 함께 정리했습니다.

#Keycloak#토큰 교환
17900
Keycloakify의 page_hint 상태 관리 개선
넥스트리
프론트엔드

Keycloakify의 page_hint 상태 관리 개선

Keycloakify의 라운드트립 구조 때문에 `page_hint`를 단순히 React 상태처럼 다루면 새로고침 시 화면이 바뀌는 문제가 있었습니다. 마운트 시 무조건 삭제하던 로직을 진입 흐름에 맞게 조정해 직원 계정 최초 설정 화면을 유지했습니다.

#Keycloak#React
1400
ID-JAG The Hard Way: 실패로 배우는 AI 에이전트 보안 핸즈온
라인
AI

ID-JAG The Hard Way: 실패로 배우는 AI 에이전트 보안 핸즈온

AI 에이전트가 사용자를 대신해 보호된 API에 접근하는 ID-JAG 실습 핸즈온을 소개했습니다. 실패 사례를 통해 토큰 교환, 정책 평가, 위임 경계를 직접 확인하도록 구성했습니다.

#보안#MCP
5700
쿠팡 파트너스

광고

개발자를 위한 서적을 확인해 보세요

이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

#개발서적#프로그래밍
Keycloak 활용한 SSO 구현 : #5 SSO 연동 테스트: Keycloak과 애플리케이션의 완벽한 통합
데보션
데브옵스

Keycloak 활용한 SSO 구현 : #5 SSO 연동 테스트: Keycloak과 애플리케이션의 완벽한 통합

Keycloak과 ArgoCD를 OIDC로 연동해 SSO와 Single Sign Out을 테스트하는 과정을 정리했습니다. 로그인, 로그아웃, RBAC, 401 오류 대응까지 함께 다뤘습니다.

#Keycloak#SSO
3600
Keycloak 활용한 SSO 구현 : #4 SSO 연동 샘플 애플리케이션 구성하기: 실전 가이드
데보션
백엔드

Keycloak 활용한 SSO 구현 : #4 SSO 연동 샘플 애플리케이션 구성하기: 실전 가이드

Keycloak과 Node.js 샘플 애플리케이션을 연결해 SSO 환경을 구성하는 방법을 안내했습니다. 세션 설정과 권한 보호, CLI 테스트까지 실습 흐름으로 설명했습니다.

#Keycloak#SSO
2500
Keycloak 활용한 SSO 구현 : #3 Keycloak 설치부터 설정까지: SSO를 위한 첫걸음
데보션
데브옵스

Keycloak 활용한 SSO 구현 : #3 Keycloak 설치부터 설정까지: SSO를 위한 첫걸음

Kubernetes 클러스터에 Helm으로 Keycloak을 설치하고 SSO 환경을 준비하는 과정을 설명했습니다. Realm, Client, User 설정과 Ingress/TLS 연결 흐름까지 기본 구성 방법을 정리했습니다.

#Keycloak#SSO
2800
Keycloak 활용한 SSO 구현 : #1 eksctl로 쉽게 시작하는 Kubernetes 클러스터 및 노드그룹 생성하기
데보션
데브옵스

Keycloak 활용한 SSO 구현 : #1 eksctl로 쉽게 시작하는 Kubernetes 클러스터 및 노드그룹 생성하기

Keycloak SSO 연재의 첫 단계로, eksctl을 사용해 EKS 클러스터와 노드그룹을 생성하는 방법을 다뤘습니다. cluster.yaml 기반 선언적 관리와 생성 후 상태 확인 절차를 함께 소개했습니다.

#Keycloak#SSO
3100
WireGuard로 멋진 VPN 서버 구축하기 - 2
데브시스터즈
데브옵스

WireGuard로 멋진 VPN 서버 구축하기 - 2

WireGuard의 공개키 기반 연결에 Keycloak SSO와 키 활성화·만료 정책을 결합했습니다. tc eBPF 맵으로 패킷을 제어하고 만료 키 연결은 Slack으로 알림했습니다.

#WireGuard#VPN
3000
WireGuard로 멋진 VPN 서버 구축하기 - 1
데브시스터즈
데브옵스

WireGuard로 멋진 VPN 서버 구축하기 - 1

OpenVPN의 계정 관리·추적성·성능 문제를 WireGuard 기반 자체 VPN으로 개선했습니다. 그룹별 접근 제어와 사용자 고유 IP 로그를 AWS 라우팅으로 구현했습니다.

#WireGuard#VPN
4000