전부 아니면 전무에서 태스크 기반 OAuth 동의로
Cloudflare가 OAuth 인증에 선택적 스코프(optional scopes) 기능을 도입했다. 기존 "전부 또는 아무것도 아님" 방식 대신 사용자가 앱에 부여할 권한을 개별 스코프 단위로 선택·거부할 수 있게 되어, 최소 권한 원칙을 OAuth 동의 흐름에서 직접 구현할 수 있다. 6월 이후 수천 개의 타사 OAuth 앱이 생성됐고 100만 회 이상의 인증이 발생했다.
요약 이어보기NIST가 9개의 새로운 양자 내성 서명 알고리즘 후보를 3차 평가 중이지만, Cloudflare 엔지니어들은 지금 당장 도입 가능한 서명 알고리즘은 ML-DSA뿐이라고 결론 내린다. 2029~2034년의 전환 목표 시점에 어떤 신규 후보도 광범위하게 배포될 준비를 마치지 못할 것이기 때문이다.
Cloudflare가 OAuth 인증에 선택적 스코프(optional scopes) 기능을 도입했다. 기존 "전부 또는 아무것도 아님" 방식 대신 사용자가 앱에 부여할 권한을 개별 스코프 단위로 선택·거부할 수 있게 되어, 최소 권한 원칙을 OAuth 동의 흐름에서 직접 구현할 수 있다. 6월 이후 수천 개의 타사 OAuth 앱이 생성됐고 100만 회 이상의 인증이 발생했다.
요약 이어보기v0(Vercel의 AI 코드 생성 도구)가 사용자의 Snowflake OAuth 토큰을 노출하지 않으면서 생성된 코드에서 Snowflake에 연결하는 방법을 다룬다. AI가 생성한 코드는 자격증명에 직접 접근해서는 안 된다는 원칙과, 샌드박스에서 실제 DB 연결이 동작해야 한다는 요구사항을 프록시 아키텍처로 해결했다. 출시 후 첫 15일간 약 13,000건의 요청을 처리했고 플레이스홀더 오용 거부는 0건이었다.
요약 이어보기당근이 SMS 문자 인증에서 시작해 본인인증(CI), QR 로그인, 당근앱 딥링크 인증으로 인증 체계를 단계적으로 진화시켜온 과정을 담은 글이다. 서비스 성장과 함께 계정 분실, 번호 기반 사기, 멀티 플랫폼 지원이라는 세 가지 문제가 차례로 터졌고, 각 문제가 다음 인증 방식 도입의 직접적인 배경이 됐다.
요약 이어보기