권한 · 정책
인증·권한 과정의 성공·실패·거부를 민감정보 없이 구조화된 불변 이벤트로 기록합니다.
규격 재현과 공격 거부를 이 페이지에서 직접 실행해 확인할 수 있습니다.
보안 이벤트는 인증과 권한 처리에서 발생한 의미 있는 상태 변화를 일관된 구조로 남기는 감사 기록입니다. 비밀번호나 원문 토큰 같은 인증 재료는 배제하고, 이벤트 종류·결과·심각도·대상·상관관계 식별자를 분리해 탐지와 사후 분석이 특정 전송 계층이나 관측 도구에 종속되지 않게 합니다.
기존 사건을 수정하는 대신 새 이벤트를 추가해 시간 순서와 원래 관측 결과를 보존합니다.
하나의 인증 흐름에서 발생한 발급·소비·거부를 비밀이 아닌 식별자로 연결해 전체 맥락을 추적합니다.
분석에 필요한 최소 정보만 기록하고 credential·token·secret 계열 필드는 중첩 위치와 관계없이 거부합니다.
아래 증명은 설명이 아니라 실제 실행입니다. 버튼을 누르면 이 서버에서 지금 계산합니다.
감사 로그는 사람이 읽는 문자열이 아니라 질의 가능한 구조다 — 중립적인 점 표기 이름과 UUID 상관관계 id 로 한 흐름을 이어 붙일 수 있다.
표준이 고정한 test vector 를 그대로 실행합니다.
토큰·비밀번호·쿠키 같은 필드는 중첩·표기 변형까지 따라가며 거부한다 — 로그는 유출 경로가 되기 가장 쉬운 곳이라, 실수로 넣는 것 자체가 실패해야 한다.
막아야 할 입력을 실제로 넣고 거부되는지 확인합니다.
Next step
이벤트 집계 기준을 공통 Rate Limit 상태 저장소와 탐지 규칙에 연결합니다.