학습 본문으로 건너뛰기
VAIRODE
HTTP API와 자동화17번째 작은 수업
오늘은 질문 하나만 해결해요17 / 68

도움 없이 한 번 더 풀어보기

API key의 배치와 노출 경계를 설계한다

오늘의 질문

API key는 provider가 요구한 header 등 허용 위치에만 주입하고 URL·source·artifact·exception에는 포함하지 않으며 권한·origin·rotation 범위를 최소화한다. key를 query string에 넣어 browser history·proxy log·redirect referrer 또는 cache key에 남긴다.를 방치하면 자동화가 빠르게 반복될수록 잘못된 효과와 비노출 사고도 함께 확대됩니다.

아직 답을 몰라도 괜찮아요. 아래 작은 예시를 보고 먼저 예상해 보세요.

01 · 혼자 확인해요

연습한 문제를 다시 풀며 혼자 확인하기

지금은 방금 연습한 문제를 다시 보는 시간이에요.아직 “완전히 익혔다”고 기록하지 않아요. 나중에 모양이 다른 문제도 도움 없이 풀면 그때 다시 확인할 수 있어요.

답과 과정 확인
80% 이상
내 말로 설명
80% 이상
막힌 곳 고치기
80% 이상
다른 문제에 써보기
80% 이상
스스로 확인하며 작성 중인 답0 / 4
  1. 01

    먼저 생각하기 · 기초

    aa17 predict · API key의 배치와 노출 경계를 설계한다: key를 query string에 넣어 browser history·proxy log·redirect referrer 또는 cache key에 남긴다.가 주입된 다음 response·effect·checkpoint 상태를 실행 전에 순서대로 예측한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    움직임과 비교
  2. 02

    내 말로 설명하기 · 익힌 것을 써보기

    aa17 explain · API key의 배치와 노출 경계를 설계한다: API key는 provider가 요구한 header 등 허용 위치에만 주입하고 URL·source·artifact·exception에는 포함하지 않으며 권한·origin·rotation 범위를 최소화한다.이 필요한 이유를 network·application·durable-effect 경계로 나눠 설명한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    설명 기준과 비교
  3. 03

    틀린 곳 고치기 · 익힌 것을 써보기

    aa17 debug · API key의 배치와 노출 경계를 설계한다: key를 query string에 넣어 browser history·proxy log·redirect referrer 또는 cache key에 남긴다.를 local synthetic trace로 재현하고 최초 위반 지점만 수정한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    답과 설명 함께 비교
  4. 04

    새 문제에 써보기 · 새 문제

    aa17 transfer · API key의 배치와 노출 경계를 설계한다: 기관별 API key를 사용하는 데이터 수집 job에 계약을 이식하고 달라진 trust·quota·schedule 경계를 방어한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    설명 기준과 비교

4개 답이 남았습니다.

02 · 나중에 한 번 더

모양이 다른 문제에서도 같은 생각을 써봐요

aa17 API key의 배치와 노출 경계를 설계한다: API key는 provider가 요구한 header 등 허용 위치에만 주입하고 URL·source·artifact·exception에는 포함하지 않으며 권한·origin·rotation 범위를 최소화한다.의 미공개 local failure variant에서 AI 없이 request plan·policy verdict·effect/checkpoint 순서와 redaction receipt를 만들고 clean replay한다.

검증 과제

AI가 제안한 API key의 배치와 노출 경계를 설계한다 구현에 wrong authority, timeout confusion, unsafe retry, schema bypass, duplicate effect, cursor loop, secret leak 중 하나 이상을 주입해 deterministic contract test로 찾아 수정한다.