Tag: 백엔드공부
All the articles with the tag "백엔드공부".
-
기능별 공부 #2 — JWT 인증: 서버가 기억하지 않는 출입증
세션 방식의 약점(서버가 세션을 다 기억해야 함)을 JWT는 어떻게 푸는가. 토큰 자체에 정보를 담는 구조(헤더·페이로드·서명), 페이로드가 암호화가 아니라 그냥 base64라는 함정, jjwt로 토큰을 만들고 검증하는 코드, 그리고 JWT가 새로 만드는 문제(취소 불가)까지.
-
기능별 공부 #1 — 세션 기반 인증: HTTP는 왜 나를 기억 못 하나
로그인/인증·예약·결제 같은 기능을 하나씩 파보기로 했다. 첫 주제는 세션 기반 인증. 인증 vs 인가, HTTP가 stateless라 생기는 근본 문제, 세션이 '사물함 번호표'처럼 동작하는 원리, Spring Security, 비밀번호를 왜 BCrypt로 해싱하는지, 그리고 세션 방식의 약점까지.
-
Spring Boot #6 — JVM 메모리·GC 들여다보기, 그리고 커넥션풀 병목 실험
jps·jstat 로 힙을 관찰하고 GC 로그를 찍어봤다. Young/Old 로 나뉜 힙 구조부터, C 의 수동 메모리 관리와의 대비, 그리고 DB 커넥션풀을 1개로 줄였더니 2초짜리 작업이 6초가 되는 병목을 직접 재현한 기록.
-
Spring Boot #5 — 서블릿과 내장 톰캣 · 스레드풀, 그리고 WAS 라는 층
curl 을 날릴 때마다 스레드가 하나씩 늘어났다. 톰캣이 일꾼을 미리 뽑아두고 요청을 배정하는 구조부터, 스레드풀과 DB 커넥션 풀의 균형, 그리고 헷갈리는 '아파치'의 두 얼굴까지 정리한다.