Bigtablet Insight Platform
Bigtablet Insight 플랫폼Frontend Developer
BFF Security Architecture · FIDO2 WebAuthn · 100% Test Coverage
모든 API 요청이 Next.js API Routes를 통해 프록시됩니다. 토큰은 HttpOnly 쿠키에만 저장되어 JS로 접근 불가능하고, 백엔드 서버 URL은 브라우저 네트워크 탭에 노출되지 않습니다. 서버사이드에서 401 발생 시 토큰 재발급 후 원래 요청을 재시도합니다.
어드민 대시보드에 Web Authentication API(FIDO2)를 이용한 하드웨어 키 / 패스키 등록 플로우를 구현했습니다. 패스워드를 완전히 대체하는 생체인증 또는 보안키 기반 인증으로, 1년 미만 경력에서는 매우 드문 구현입니다.