# 인증·인가와 권한 관리

[원문](https://www.linkymeadow.com/w/f6c93c/)

마지막 수정: 2026-10-02 18:40 (KST)

인증 구현, 접근 권한 설계, 계정·권한 운영을 다룬 국내 기업과 개발자의 기술 블로그 글을 모았습니다.

## 인가·권한 설계

- [단지 권한 기능을 추가해달라고 했을 뿐인데(feat. 인증 기능 개선) — 스포카](https://spoqa.github.io/2025/04/18/improve-auth.html)

  권한 기능을 추가하면서 JWT 인증과 토큰 갱신을 개선하고 Spring Security의 `@PreAuthorize`로 권한을 처리한 과정을 다룹니다.
- [관계로 풀어낸 권한 — flex](https://flex.team/blog/2026/03/23/be3)

  조직·구성원·데이터의 관계를 ReBAC과 OpenFGA로 표현하고 조직 변경을 인가 시스템에 반영하는 구조를 설명합니다.
- [kt cloud PLATFORM IAM, 계정 관리를 넘어 정교한 보안 거버넌스로 — kt cloud](https://tech.ktcloud.com/m/entry/2026-08-ktcloud-iam-rbac-mfa-access-governance)

  조직·프로젝트별 접근 범위와 사용자 그룹, 역할 기반 권한, 사용자 정의 역할을 소개합니다.
- [개발자 머피의 법칙 — 우아한형제들](https://techblog.woowahan.com/2645/)

  ‘인증과 권한은 다르다’ 부분에서 로그인 여부만 검사하고 요청한 데이터에 대한 접근 권한을 확인하지 않을 때 생기는 문제를 설명합니다.

## 인증·토큰 구현

- [Spring 기반 OAuth 2.1 Authorization Server 개발 찍먹해보기 — 카카오페이](https://tech.kakaopay.com/post/spring-oauth2-authorization-server-practice/)

  서버 간 API 통신에 Client Credentials 방식을 적용하며 토큰 발급, 리소스 서버 설정, 성공·실패 테스트를 다룹니다.
- [주니어 개발자의 우여곡절 소셜로그인 도입 과정 — 카카오](https://tech.kakao.com/posts/565)

  Spring 기반 소셜 로그인과 JWT 연동, 회원 탈퇴 시 연결 해제, 외부 API 제한 등 도입 과정의 시행착오를 설명합니다.
- [Spring Security의 인증 프로세스 정리(form login 인증 방식) — 빈’s 개발일기](https://beaniejoy.tistory.com/86)

  개인 프로젝트 경험을 바탕으로 인증 필터, AuthenticationManager, AuthenticationProvider, UserDetailsService의 연결 흐름을 정리합니다.

## 계정·권한 운영

- [We Can Do Better: 개발자 플랫폼 효율화 이야기 — 카카오페이증권](https://tech.kakaopay.com/post/kakaopaysec-wecan/)

  인사 시스템과 계정을 동기화하고 구성원의 권한 요청·승인과 증적 관리를 통합한 사례를 소개합니다.

## 연관 문서

- [크레덴셜 스터핑](https://www.linkymeadow.com/w/b179ea/)
- [다중 요소 인증(MFA)](https://www.linkymeadow.com/w/3bada1/)
- [배스천 서버(Bastion Host)](https://www.linkymeadow.com/w/263830/)
