11. 환경설정과 보안
환경별 설정을 분리하고 비밀정보를 안전하게 관리하는 방법을 배웁니다.
이 주제를 배우면
개발·검증·운영 환경의 설정을 어떻게 나눠야 하는지, 실습 중 만든 예제 값이 왜 운영 값과 섞이면 안 되는지 설명할 수 있게 됩니다.
선수 지식
학습 목표
- 코드와 설정을 분리하는 원칙과 HandStack의 설정 계층을 설명합니다.
Authorize: false거래를 점검해 공개 거래 정책을 수립합니다.- 비밀정보를 암호화해 관리합니다.
학습 경로
| 순서 | 문서 | 완료 후 남길 결과 |
|---|---|---|
| 1 | 환경설정 원칙 | 코드/설정 분리 원칙과 설정 계층을 설명한다 |
| 2 | 공개 거래와 인증 점검 | Authorize: false 거래를 점검하고 정책을 정한다 |
| 3 | 비밀정보 관리 | 비밀정보를 암호화·복호화한다 |
완료 조건
- 개발/검증/운영 설정 파일의 차이를 실제로 확인했습니다.
- 실습 프로젝트의
Authorize: false거래 목록을 작성했습니다. -
handstack encrypt로 예제 값 하나를 암호화·복호화해 봤습니다.