AI가 만든 API가 로그인한 사용자에게도 401·403을 반환해요
로그인 화면은 통과하지만 API 요청에서 인증 또는 권한 오류가 날 때 토큰 전달과 서버의 권한 판정을 분리해 확인합니다.
인증된 사용자가 자원에 접근할 수 있는지 판정하는 태그입니다.
로그인 화면은 통과하지만 API 요청에서 인증 또는 권한 오류가 날 때 토큰 전달과 서버의 권한 판정을 분리해 확인합니다.
버튼을 숨기거나 프런트엔드 라우트를 막았지만 직접 API를 호출하면 다른 사용자의 데이터에 접근할 수 있는지 확인합니다.