최근 금융 도메인의 인증 시스템 을 고도화하던 중, 모의 해킹(Penetration Test)에서 치명적인 시나리오가 보고되었습니다. 공격자가 XSS(Cross-Site Scripting) 취약점을 통해 사용자의 Refresh Token 을 탈취했을 때, Access Token 의 유효기간이 짧더라도 공격자는 탈취한 리프레시 토큰으로 끊임없이 새로운 액…
최근 사내 레거시 어드민 페이지를 Flutter 로 마이그레이션 하는 작업을 진행했습니다. 앱 개발 경험이 있는 팀원들이 많아 선택한 기술 스택이었지만, 막상 Flutter web 을 프로덕션 환경에 배포하니 예상치 못한 문제들이 쏟아졌습니다. 특히 로컬 호스트(Localhost)에서는 쾌적하던 스크롤이 배포 서버에서는 뚝뚝 끊기거나, 초기 로딩 시 …