단지 권한 기능을 추가해달라고 했을 뿐인데(feat. 인증 기능 개선) - 데브캐치 - 데브캐치
#BACKEND

단지 권한 기능을 추가해달라고 했을 뿐인데(feat. 인증 기능 개선)

스포카

AI 요약

GPT로 자동 생성된 요약입니다

스포카 백엔드팀은 인증 방식 개선과 보안 강화를 위해 Refresh Token 도입, 토큰 회전, 키 교체, 라이브러리 업그레이드 등을 시행했습니다. JWT의 한계와 하위호환 문제 해결을 위해 Composite 패턴과 TokenManager를 활용하여 코드 응집도를 높였으며, Spring Security 권한 관리를 유연한 방식으로 전환하여 권한 정책 유연성을 확보했습니다. 이러한 개선으로 보안과 사용자 편의성을 동시에 향상시켰고, 기술 부채를 해결하는 계기가 되었습니다.

원문 보기

관련 아티클