축에 실제로 걸린 기록 (record_variant)
출처: hyeonworks-prod / postgres-0 / appdb — 2026-09-04 조회
쿼리: topic_variant JOIN record_variant, 제목은 public_resource_projection 에서
칸: variant.slug | record_kind | 기록 제목
메모: record_variant 는 외래키가 없다 — 기록이 종류마다 다른 테이블에 살아
      (kind, id) 쌍으로 가리키기 때문이다(document / open_question / project_decision).
----------------------------------------------------------------------
bff | CASE | Browser Token을 없애면서 BFF에 Session과 CSRF 책임이 생긴 과정
bff | QUESTION | 서버 세션 기반 인증 구조는 다중 인스턴스에서 어떻게 운영할 것인가
bff | QUESTION | BFF의 Session과 OAuth2AuthorizedClient를 어디에 저장할 것인가
bff | QUESTION | Refresh Token Rotation과 다중 Replica 경쟁을 어떻게 처리할 것인가
bff | REFERENCE | BFF 인증 구조 설계 기준
derived-query | CASE | Fetch 타입이 아닌 조회 방식으로 인한 N+1
fetch-join | CASE | Collection Fetch Join으로 N+1을 해결하다 만난 MultiBag예외와 행 폭증 문제
fetch-join-paging | CASE | Collection Fetch Join Pagination의 In-memory Paging
forward-auth | CASE | Forward-Auth에서 Client가 보낸 Identity Header를 신뢰하면 안 되는 이유
forward-auth | QUESTION | Forward-Auth 구조에서 Application Authorization을 어디까지 Edge에 둘 것인가
forward-auth | REFERENCE | Forward-Auth에서 Identity Header를 신뢰하기 위한 조건
mediator | CASE | Refresh Token 관리만 서버로 이전, Access Token은 여전히 Browser에 노출
mediator | QUESTION | 서버 세션 기반 인증 구조는 다중 인스턴스에서 어떻게 운영할 것인가
mediator | QUESTION | Refresh Token Rotation과 다중 Replica 경쟁을 어떻게 처리할 것인가
mediator | REFERENCE | Authorization Code Flow의 Endpoint와 Credential 이동 기준
mediator | REFERENCE | Public Client와 Confidential Client 구분 기준
spa | CASE | SPA에서 토큰을 직접 관리하면서 드러난 Browser Credential 경계
spa | REFERENCE | Authorization Code Flow의 Endpoint와 Credential 이동 기준
spa | REFERENCE | 외부 IdP 연동과 Application 인증 구조의 경계
spa | REFERENCE | Public Client와 Confidential Client 구분 기준

=== 어느 축에도 걸리지 않은 기록 (= 그 주제의 공통 기록) ===
oauth-oidc-auth-boundary | CONCEPT | 외부 IdP Brokering의 동작
oauth-oidc-auth-boundary | PROJECT_DECISION | BFF가 OAuth Token을 관리하는 조건
oauth-oidc-auth-boundary | PROJECT_DECISION | 외부 IdP와의 연동이라도 별도의 인증 방식이 아니다.
oauth-oidc-auth-boundary | REFERENCE | OAuth Token과 Application Session을 구분하는 기준
oauth-oidc-auth-boundary | REFERENCE | OAuth/OIDC 인증 패턴 선택 기준
