처리중입니다. 잠시만 기다려주세요.
TTJ 코딩클래스
정규반 단과 자료실 테크 뉴스 코딩 퀴즈
테크 뉴스
Hacker News 2026.07.21 44

패스키 저장, 이제 통째로 던져두세요 — 필리포의 제안

Hacker News 원문 보기

패스키(WebAuthn)를 서버에 도입할 때 가장 골치 아픈 부분은 저장이다. 자격증명 ID, COSE 공개키, 서명 카운터, transports, 백업 상태, AAGUID 등 스펙이 노출하는 필드가 너무 많아 DB 스키마가 복잡해지고, 특정 라이브러리에 종속돼 나중에 갈아타기도 어렵다. 필리포 발소르다의 제안은 발상을 뒤집는다. 서버가 내부 구조를 파싱하지 말고, 패스키 레코드를 하나의 불투명(opaque) 바이트 블롭으로 통째로 저장하라는 것이다. 그러면 스키마는 사실상 '사용자ID, 자격증명ID, 레코드' 세 칸으로 단순해진다. 핵심은 상호운용성이다. 규격을 따르는 어떤 라이브러리든 같은 레코드를 읽고 검증할 수 있어, 저장 계층과 인증 라이브러리가 깔끔히 분리되고 구현체 교체나 서비스 간 공유가 쉬워진다. 그는 이 원칙을 최소한의 표면적을 가진 Go API로 구현해 보여준다. 패스키를 실제 백엔드에 붙여야 하는 개발자라면 눈여겨볼 접근이다.

이 뉴스가 유용했나요?

TTJ 코딩클래스 정규반

월급 외 수입,
코딩으로 만들 수 있습니다

17가지 수익 모델을 직접 실습하고, 1,300만원 상당의 자동화 도구와 소스코드를 받아가세요.

144+실전 강의
17개수익 모델
4.9수강생 평점
정규반 자세히 보기

"비전공 직장인인데 반년 만에 수익 파이프라인을 여러 개 만들었습니다"

실제 수강생 후기
  • 비전공자도 6개월이면 첫 수익
  • 20년 경력 개발자 직강
  • 자동화 프로그램 + 소스코드 제공

매일 AI·개발 뉴스를 받아보세요

주요 테크 뉴스를 매일 아침 이메일로 전해드립니다.

스팸 없이, 언제든 구독 취소 가능합니다.