XSS, JWT, reCAPTCHA, 민감어 필터링, AI Moderation, KYC
0개의 글
블로그 시스템의 댓글 내용이 AC 오토마톤 알고리즘을 통해 민감어를 감지하며, NestJS Pipe 형태로 투명하게 통합됩니다. 3단계 민감어 등급 전략, 10만 개 단어 사전 < 1ms 감지 성능, Redis 핫 업데이트 메커니즘 및 다중 방어선 설계를 다룹니다.
블로그 시스템의 댓글 인터페이스가 스크립트 봇 공격을 받고 있어, Google reCAPTCHA v3를 통합하여 무감각 휴먼 인증을 구현했습니다. RecaptchaService, 4단계 점수 처리 전략, Guard 통합 및 프론트엔드 Token 획득의 완전한 구현을 다룹니다.
블로그 시스템의 좋아요 인터페이스는 지문 + Redis Guard 패턴을 통해 부정 좋아요 방지 메커니즘을 구현합니다. 지문 공식(MD5 해시), SET NX 원자 연산, 24시간 만료 정책 및 Redis 사용 불가 시의 우아한 다운그레이드 방안을 다룹니다.
블로그 시스템의 관리 인터페이스가 완전히 공개된 상태에서 JWT 인증 + RBAC 권한 이중 방어 체계로 점진적으로 진화한 과정을 다루며, AdminJwtAuthGuard, PermissionsGuard, @RequirePermission 데코레이터, RolePermissions 설정의 전체 구현을 포함합니다.
프로덕션 레벨 NestJS 디바이스 보안 서비스를 심층 분석합니다. Redis 이중 캐시 전략, 다중 계정 감지, 자동 차단 및 출금 쿨다운의 완전한 구현을 다룹니다.
블로그 시스템이 Google Gemini 2.0 Flash(영구 무료)를 통합하여 AI 자동 댓글 심사를 구현합니다. 3단계 심사 메커니즘, 비동기 BullMQ 큐 처리, 자동 응답 Prompt 설계 및 논블로킹 아키텍처 설계 핵심 사항을 다룹니다.