• JWT를 localStorage에 넣어도 될까? 쿠키와 세션을 고르는 기준

    JWT는 저장 전략이 아니라 토큰 형식이다. 브라우저 웹앱 기본값은 대개 HttpOnly 쿠키가 더 낫고, localStorage는 예외가 분명할 때만 쓰는 편이 안전하다.

  • .env 파일 관리, 깃에 한 번 올리면 비밀번호는 이미 샌 겁니다

    .env를 깃에 올렸다면 히스토리 삭제보다 키 교체가 먼저다. 처음부터 막는 법과 사고 후 대처 순서를 정리했다.

  • 지난주 테크 뉴스 핵심 정리: Apple 온디바이스 AI, GitHub 에이전틱 워크플로, 공급망 보안

    지난주 온디바이스 AI·에이전틱 코딩 운영화·공급망 보안 변화를 실무 체크포인트 중심으로 정리합니다.

  • 지난주 테크 뉴스 핵심 정리: GitHub Copilot 운영 제어, Claude Opus 4.8, Rust 보안 권고

    지난주 개발 도구·AI 모델·공급망 보안 변화를 실무 체크포인트 중심으로 정리합니다.