- main [ref=f33e2]: - heading "AP3 · Backend-for-Frontend" [level=1] [ref=f33e3] - paragraph [ref=f33e4]: 브라우저에는 OAuth token이 전혀 전달되지 않습니다. HttpOnly session cookie로 BFF만 호출하고, BFF가 서버 보관 access token을 Resource Server 요청에 붙입니다. - button "Keycloak 로그인" [ref=f33e5] [cursor=pointer] - button "token 경계 확인" [ref=f33e6] [cursor=pointer] - button "BFF 경유 API 호출" [ref=f33e7] [cursor=pointer] - button "CSRF token으로 상태 변경" [ref=f33e8] [cursor=pointer]