학습 노트¶
🔍 카테고리¶
🔐 인증 / 보안¶
JWT / Refresh Token / Rotation / SHA-256 / BCrypt / Stateless vs Stateful — 토큰 기반 인증의 trade-off
- JWT vs Refresh Token — 왜 두 개로 쪼갰나
- SHA-256 token storage — DB 에 hash 만 저장
- BCrypt vs SHA-256 — 같은 해시인데 왜 다른 알고리즘?
- Refresh Token Rotation — 왜 한 번 쓰면 무효화?
- JWT stateless vs Refresh stateful
🗄️ 데이터베이스¶
ORM / 스키마 / 인덱스 / charset
⚙️ 백엔드 / Spring¶
Spring 패턴 / 동시성 / 웹 표준
- Spring 비동기 (
@EnableAsync+@Async) — long-running 외부 호출 패턴 - CORS — Same-Origin Policy + Preflight + allowlist
🚢 운영 / CI·CD¶
브랜치 전략 / 배포 자동화 / 운영 검증
- CI vs CD — dev/main 브랜치의 의미
- AWS SSM 자동화 범위 — CD 후 수동 작업 필요한가?
- AWS SSM Run Command — outbound polling 메커니즘
🤖 Claude Code (도구 메타)¶
하네스 / 훅 / 결정론(하드) vs 모델 판단(소프트) — 내가 쓰는 도구의 내부 동작
📌 누적 정책¶
새 학습이 생길 때마다 추가. "몰랐다 → 물어봤다 → 청중에게 설명 가능한 수준으로 정리" 의 메타 학습 기록.