Canva가 1억 세션을 처리하는 방법: S3 기반 세션 폐기 아키텍처 세션 관리는 모든 인증 시스템의 핵심이지만, 규모가 커질수록 세션 폐기(Revocation) 처리는 생각보다 훨씬 복잡한 문제가 된다. 사용자가 로그아웃하거나 보안 이슈로 강제 만료가 필요할 때, ...
WebMCP란 무엇이고 왜 주목해야 하는가 Cloudflare가 공개한 WebMCP(Web Model Context Protocol) 개발자 프리뷰는 기존 웹 생태계의 패러다임을 바꿀 수 있는 흥미로운 시도다. WebMCP는 브라우저 기반 에이전트가 웹 페이지와 상호작...
Agent Plugins 1.0.0란 무엇인가 OpenAI, AWS, Cursor, GitHub, Microsoft 등 경쟁 관계에 있는 주요 기술 벤더 5곳이 Agent Plugins 1.0.0 표준을 공동으로 지지하고 나섰다. 이 표준은 재사용 가능한 컴포넌트를 위...
IntelliJ IDEA가 LSP를 품다: Java/Kotlin 지원이 VS Code와 에이전틱 워크플로우로 확장 JetBrains가 IntelliJ IDEA의 핵심 언어 인텔리전스를 LSP(Language Server Protocol) 형식으로 제공하기 시작했다. V...
웹 보안은 왜 이렇게 어려운가 웹 보안의 어려움은 단순히 기술적 복잡성에서 오지 않는다. 오히려 정상적인 UX와 공격 패턴이 너무나 닮아 있다는 점에서 비롯된다. 최근 Cloudflare의 신규 서비스 출시 과정에서 발생한 사례는 이 문제를 적나라하게 보여준다. 사용자...
Precursor가 등장한 배경: CAPTCHA의 한계 기존 봇 탐지 방식의 핵심은 CAPTCHA였다. 사용자가 특정 행동을 수행하는 순간 챌린지를 던지고, 통과 여부로 인간/봇을 구분하는 구조다. 하지만 이 방식은 본질적으로 일회성 검증에 머문다. 챌린지를 통과한 이...