학습 본문으로 건너뛰기
VAIRODE
HTTP API와 자동화19번째 작은 수업
오늘은 질문 하나만 해결해요19 / 68

도움 없이 한 번 더 풀어보기

OAuth role·flow와 PKCE 경계를 설명한다

오늘의 질문

resource owner·client·authorization server·resource server 역할을 분리하고 public client의 authorization code flow에는 PKCE를 적용하며 implicit·password식 축약을 새 설계의 기본으로 삼지 않는다. authorization code·access token·refresh token을 같은 값처럼 다루거나 verifier를 재사용·노출해 code interception 방어를 무력화한다.를 방치하면 자동화가 빠르게 반복될수록 잘못된 효과와 비노출 사고도 함께 확대됩니다.

아직 답을 몰라도 괜찮아요. 아래 작은 예시를 보고 먼저 예상해 보세요.

01 · 혼자 확인해요

연습한 문제를 다시 풀며 혼자 확인하기

지금은 방금 연습한 문제를 다시 보는 시간이에요.아직 “완전히 익혔다”고 기록하지 않아요. 나중에 모양이 다른 문제도 도움 없이 풀면 그때 다시 확인할 수 있어요.

답과 과정 확인
80% 이상
내 말로 설명
80% 이상
막힌 곳 고치기
80% 이상
다른 문제에 써보기
80% 이상
스스로 확인하며 작성 중인 답0 / 4
  1. 01

    먼저 생각하기 · 기초

    aa19 predict · OAuth role·flow와 PKCE 경계를 설명한다: authorization code·access token·refresh token을 같은 값처럼 다루거나 verifier를 재사용·노출해 code interception 방어를 무력화한다.가 주입된 다음 response·effect·checkpoint 상태를 실행 전에 순서대로 예측한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    움직임과 비교
  2. 02

    내 말로 설명하기 · 익힌 것을 써보기

    aa19 explain · OAuth role·flow와 PKCE 경계를 설명한다: resource owner·client·authorization server·resource server 역할을 분리하고 public client의 authorization code flow에는 PKCE를 적용하며 implicit·password식 축약을 새 설계의 기본으로 삼지 않는다.이 필요한 이유를 network·application·durable-effect 경계로 나눠 설명한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    설명 기준과 비교
  3. 03

    틀린 곳 고치기 · 익힌 것을 써보기

    aa19 debug · OAuth role·flow와 PKCE 경계를 설명한다: authorization code·access token·refresh token을 같은 값처럼 다루거나 verifier를 재사용·노출해 code interception 방어를 무력화한다.를 local synthetic trace로 재현하고 최초 위반 지점만 수정한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    답과 설명 함께 비교
  4. 04

    새 문제에 써보기 · 새 문제

    aa19 transfer · OAuth role·flow와 PKCE 경계를 설명한다: desktop·CLI client가 사용자를 대신해 API 권한을 얻는 흐름에 계약을 이식하고 달라진 trust·quota·schedule 경계를 방어한다.

    지금은 답을 먼저 보여 주지 않아요. 내가 적은 답은 연습 메모로만 저장되고, 합격으로 기록되지 않아요.

    연습과 같은 문제를 다시 풀어 보는 시간이에요. 힌트 없이 먼저 생각해 보세요. 지금 적은 답은 바로 합격으로 기록되지 않아요.

    설명 기준과 비교

4개 답이 남았습니다.

02 · 나중에 한 번 더

모양이 다른 문제에서도 같은 생각을 써봐요

aa19 OAuth role·flow와 PKCE 경계를 설명한다: resource owner·client·authorization server·resource server 역할을 분리하고 public client의 authorization code flow에는 PKCE를 적용하며 implicit·password식 축약을 새 설계의 기본으로 삼지 않는다.의 미공개 local failure variant에서 AI 없이 request plan·policy verdict·effect/checkpoint 순서와 redaction receipt를 만들고 clean replay한다.

검증 과제

AI가 제안한 OAuth role·flow와 PKCE 경계를 설명한다 구현에 wrong authority, timeout confusion, unsafe retry, schema bypass, duplicate effect, cursor loop, secret leak 중 하나 이상을 주입해 deterministic contract test로 찾아 수정한다.