# 열린 질문 네 개가 닿은 곳 ## Alternative text 네 개의 열린 질문이 각각 어느 실험 층에 닿아 어떤 구조적 원인으로 이어지는지 보이는 구성. ## Long description Q1은 저장소를 밖으로 빼면 다중 인스턴스와 재시작은 풀리지만 기본키에 session id가 없어 덮어쓰기와 정리 문제가 남는다는 답이다. Q2는 refresh 경쟁이 감지되면 client session이 지워져 이긴 요청의 새 token도 쓸 수 없다는 답이다. Q3는 Application Session과 OAuth2AuthorizedClient의 조회 키가 달라 각각 저장소를 결정해야 한다는 답이다. Q4는 위조 헤더가 permitAll echo까지 도착해도 JWT 보호 경로는 401이었고, 헤더 삭제 처방은 미적용이며 IdP claim 변경은 재인증 전까지 반영되지 않는다는 답이다. ## Elements and evidence - **열린 질문 네 개** (component): 설계만으로는 닫히지 않았던 Q1부터 Q4다. Evidence: L1223–L1228. - **Q1 · 저장소와 스키마** (process): ①②는 외부 저장소로 풀리고 ③④는 기본키 문제로 남는다. Evidence: L1225–L1225. - **Q2 · 회전 경쟁** (process): 경쟁이 감지되면 client session이 지워진다. Evidence: L1226–L1226. - **Q3 · 조회 키 분리** (process): Session과 AuthorizedClient는 각각 결정해야 한다. Evidence: L1227–L1227. - **Q4 · Edge 신뢰 경계** (process): 헤더 도착과 인가 우회는 다르고 claim은 재인증까지 snapshot이다. Evidence: L1228–L1228. ## Relationships - **열린 질문 네 개 → Q1 · 저장소와 스키마:** 답. Evidence: L1225–L1225. - **열린 질문 네 개 → Q2 · 회전 경쟁:** 답. Evidence: L1226–L1226. - **열린 질문 네 개 → Q3 · 조회 키 분리:** 답. Evidence: L1227–L1227. - **열린 질문 네 개 → Q4 · Edge 신뢰 경계:** 답. Evidence: L1228–L1228.