VIBECODING 365 / DICTIONARY
인증
Authentication
DEFINITION
정의
사용자가 누구인지 확인하는 과정이다. 로그인 폼에서 이메일과 비밀번호를 확인하거나, 소셜 로그인으로 사용자의 신원을 확인하는 단계가 인증에 해당한다. 바이브 코딩에서는 AI가 로그인 기능을 빠르게 만들어 주지만, 비밀번호를 평문으로 저장하거나 만료 없는 로그인 상태를 만드는 실수가 자주 생긴다. 초보자는 인증을 '문 앞에서 신분증을 확인하는 일'로 이해하면 쉽고, 실제 서비스에서는 비밀번호 해시, 세션, JWT, OAuth 같은 방식 중 프로젝트 규모와 보안 요구에 맞는 방법을 선택해야 한다.
참고
인증은 사용자의 신원 확인이고, 권한 부여는 인증된 사용자가 무엇을 할 수 있는지 판단하는 별도 단계다.
ENGLISH
Authentication
EXAMPLE
Next.js 로그인 API를 만들 때 사용자가 입력한 이메일을 조회하고, 저장된 비밀번호 해시와 비교한 뒤 성공하면 세션 쿠키를 발급한다. AI에게 구현을 맡긴 뒤에는 실패 시 같은 오류 메시지를 반환하는지, 로그인 상태가 너무 오래 유지되지 않는지 확인한다.
NOTES
인증은 사용자의 신원 확인이고, 권한 부여는 인증된 사용자가 무엇을 할 수 있는지 판단하는 별도 단계다.
관련
이어서 볼 문서
RELATED TERMS
연관 용어
HTTP cookie
서버가 브라우저에 심고 이후 요청에 다시 실어 보내는 작은 HTTP 데이터. 상태가 없는 HTTP에서 로그인·개인화를 잇고, 전송 범위는 Secure·HttpOnly·SameSite로 정한다.
security 세션Session (web)
HTTP의 상태 없음을 보완해 연속 요청을 한 사용자의 상태로 묶는 메커니즘. 보통 서버에 상태를 두고 세션 ID만 쿠키로 주고받으며, 하이재킹·고정 공격 방어가 핵심이다.
백엔드·인프라 미들웨어Middleware
미들웨어는 실제 API 처리 함수 앞뒤에서 요청과 응답을 가로채 공통 작업을 수행하는 중간 계층이다. 로그인 확인, 입력값 검증, 로깅, CORS, rate limit, 오류 변환처럼 여러 엔드포인트에 반복되는 서버 로직을 한곳에 모을 때 사용한다. 바이브 코딩에서는 AI가 모든 라우트에 인증 코드를 복사해 붙이는 대신 미들웨어로 공통 규칙을 분리하도록 지시하면 중복과 보안 누락을 줄일 수 있다. 다만 실행 순서가 중요하므로 공개 라우트와 보호 라우트의 범위를 테스트로 확인해야 한다.