Devin.KR

로그인과 자원 접근 권한

세션 인증과 자료 소유자 인가를 구현하고 검증합니다.

진도 0%

레슨

  1. 소유자와 역할 접근표

    인증 여부와 자원 권한을 구분합니다.

  2. 비밀번호와 세션 수명

    비밀번호 해시와 세션 만료·폐기의 역할을 설명합니다.

  3. 자료마다 권한 검사하기

    서버에서 자료 소유자와 역할을 확인합니다.

  4. 거절 경로의 회귀 테스트

    정상 기능과 금지된 접근을 함께 확인합니다.

로그인과 자원 접근 권한 미션

m03-http-network의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.

요구사항

  • 이전 앱에 로그인·로그아웃·세션 만료를 추가합니다.
  • 자료별 소유자 검사를 모든 읽기·변경 경로에 적용합니다.
  • 권한 누락의 수정 전후 기록을 남깁니다.

완료 기준

  • 익명 접근·타인 자료 조회·수정·삭제가 거절되고 소유자 작업은 성공합니다.
  • 로그아웃·만료된 세션으로 자료에 접근할 수 없습니다.
  • 응답과 로그에 비밀번호나 세션 원문이 포함되지 않습니다.
  • bash identity-check.sh의 함수 검사와 E04·보고서 검사를 통과합니다.
  • bash check.sh는 이전 컨테이너 경계·파일 권한·HTTP 식별자와 쿠키 전달을 함께 확인합니다. 외부 검증 대기와 실패를 구분합니다.
bash check.sh
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
  • 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
  • 허가 범위와 민감 정보 최소화 기준을 지킵니다.