0개의 글
블로그 시스템의 관리 인터페이스가 완전히 공개된 상태에서 JWT 인증 + RBAC 권한 이중 방어 체계로 점진적으로 진화한 과정을 다루며, AdminJwtAuthGuard, PermissionsGuard, @RequirePermission 데코레이터, RolePermissions 설정의 전체 구현을 포함합니다.
세 가지 엔드포인트에서 인증 토큰의 전체 수명 주기를 추적합니다: API 발급 및 검증(Passport JWT + 이중 키 전략) → Flutter 안전 저장소 및 상태 머신 갱신 → admin-next Edge Middleware Cookie 라우트 가드 및 HTTP 인터셉터 자동 갱신
관리 백엔드가 Edge Runtime의 Middleware를 통해 라우트 수준 JWT 인증 가드를 구현하여, 요청이 페이지에 도달하기 전에 서버 측 검증을 수행하며 이중 보안 방어선의 첫 번째 장벽을 구성합니다.