백엔드
글 3개
2026
- 웹훅 서명 검증과 멱등성: 콜백 받는 쪽을 만들 때
웹훅 서명 검증은 raw body로 해야 한다. bodyParser를 끄는 이유, timingSafeEqual로 비교하는 이유, 콜백 멱등성과 실패 시 500을 줘야 하는 이유까지 콜백 수신 구현 정리.
- API 필드 제거와 배포 순서: 필드를 지우면 읽는 쪽이 터진다
API에서 필드를 제거하면 그 값을 읽던 쪽이 깨진다. 부분 수정 DTO의 null 덮어쓰기, 항상 200을 주는 API가 버그를 숨기는 것, 프론트/백엔드 배포 순서를 정하는 기준.
- 미검증 입력의 저장 위치 설계: 아직 확인 안 된 값은 어디에 둘 것인가
사용자가 입력만 하고 아직 확인 안 된 값을 어디에 저장할까. jsonb 임시 슬롯에 두고 확정 시점에 정식 컬럼으로 옮기는 방법과, 그 이동을 같은 트랜잭션에 두는 이유.