거부 로그에 클라이언트가 보낸 값을 그대로 찍었다가 로그 인젝션 여지를 만든 사례와, 실제로는 막는 게 없던 리다이렉트 가드에 대한 이야기.
더보기 >Supabase auth uid가 댓글 API로 새고 있던 문제를 고치다가, Realtime과 PostgREST라는 두 개의 뒷문을 추가로 발견하고 계층별로 막은 기록.
더보기 >Supabase의 RLS(Row Level Security)를 활용해 사용자별로 데이터 접근 권한을 세밀하게 제어하는 방법을 설명합니다. 정책 작성 패턴과 흔히 하는 실수들도 함께 다룹니다.
더보기 >