HTTP
Web / HTTP
글 목록
- 멱등적인 HTTP 메서드가 재시도에 중요한 이유
- 상태 코드 401과 403을 구분해서 사용하기
- 웹훅 서명을 검증해야 하는 이유
- 재시도 가능한 API에 Idempotency-Key 적용하기
- 파일 업로드에서 multipart form-data가 동작하는 방식
- Access Token과 Refresh Token의 역할 분리
- API 버전 관리에 URL과 헤더를 사용하는 방법
- Base64는 암호화가 아니라 인코딩이다
- CORS preflight 요청이 발생하는 조건
- HTTP 캐시의 Cache-Control과 ETag 역할 구분하기
- JWT의 서명과 암호화를 혼동하면 안 되는 이유
- OAuth state와 PKCE가 막아주는 공격
- Offset pagination과 Cursor pagination 비교
- OpenAPI 스키마를 계약으로 유지하는 방법
- Rate Limit을 사용자와 IP 중 어디에 걸어야 할까
- Refresh Token Rotation으로 재사용 공격 줄이기
- REST API에서 리소스 이름을 정하는 기준
- SameSite 쿠키가 로그인 흐름에 미치는 영향
- WebSocket과 Server-Sent Events 선택 기준