로그인과 자원 접근 권한
세션 인증과 자료 소유자 인가를 구현하고 검증합니다.
진도 0%
레슨
- 소유자와 역할 접근표
인증 여부와 자원 권한을 구분합니다.
- 비밀번호와 세션 수명
비밀번호 해시와 세션 만료·폐기의 역할을 설명합니다.
- 자료마다 권한 검사하기
서버에서 자료 소유자와 역할을 확인합니다.
- 거절 경로의 회귀 테스트
정상 기능과 금지된 접근을 함께 확인합니다.
로그인과 자원 접근 권한 미션
m03-http-network의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.
요구사항
- 이전 앱에 로그인·로그아웃·세션 만료를 추가합니다.
- 자료별 소유자 검사를 모든 읽기·변경 경로에 적용합니다.
- 권한 누락의 수정 전후 기록을 남깁니다.
완료 기준
- 익명 접근·타인 자료 조회·수정·삭제가 거절되고 소유자 작업은 성공합니다.
- 로그아웃·만료된 세션으로 자료에 접근할 수 없습니다.
- 응답과 로그에 비밀번호나 세션 원문이 포함되지 않습니다.
- bash identity-check.sh의 함수 검사와 E04·보고서 검사를 통과합니다.
- bash check.sh는 이전 컨테이너 경계·파일 권한·HTTP 식별자와 쿠키 전달을 함께 확인합니다. 외부 검증 대기와 실패를 구분합니다.
bash check.sh미션 시작 코드
모범 답안
모범 답안 내려받기검토 기준
- 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
- 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
- 허가 범위와 민감 정보 최소화 기준을 지킵니다.