📖 용어사전
AI가 낯선 용어를 말할 때, 여기서 바로 찾아보세요.
총 1047개 용어
cursor pagination
마지막 데이터 위치를 기준으로 다음 묶음을 요청하는 방식
offset pagination
몇 개를 건너뛰고 몇 개를 가져올지 숫자로 지정하는 방식
OpenAPI
REST API 구조와 요청·응답을 기계가 읽을 수 있게 문서화하는 규격
Swagger
OpenAPI 문서를 작성·시각화·테스트하는 도구 계열
Postman
API 요청을 직접 보내고 응답을 확인하는 개발 도구
GraphQL
클라이언트가 필요한 데이터 구조를 직접 지정해 요청하는 API 쿼리 언어
query
GraphQL에서 데이터를 조회하는 요청
mutation
GraphQL에서 데이터를 생성·수정·삭제하는 요청
schema
API가 제공하는 데이터 구조와 타입·필드를 정의한 규칙
status code
API 요청 성공·실패 이유를 숫자로 나타내는 HTTP 상태
CORS
다른 출처의 브라우저 요청을 서버가 허용할지 정하는 정책
same-origin policy
브라우저가 서로 다른 출처의 자원 접근을 제한하는 보안 정책
preflight
실제 요청 전에 OPTIONS로 서버 허용 여부를 확인하는 과정
SDK
특정 서비스 API를 쉽게 쓰도록 제공하는 코드·도구 묶음
API documentation
API 주소·인증·입력값·응답 예시를 설명한 문서
versioning
v1·v2처럼 API 변경을 버전별로 관리하는 방식
idempotent
같은 요청을 여러 번 실행해도 최종 결과가 같은 성질
timeout
API 응답을 기다리는 최대 시간을 넘겨 요청이 실패한 상태
retry
일시적 API 실패 때 일정 조건으로 요청을 다시 시도하는 방식
mock API
실제 서버 없이 정해진 가짜 응답을 돌려 테스트하는 API
웹 보안
사이트·서버·사용자 데이터를 공격과 유출에서 보호하는 전체 활동
취약점
공격자가 악용할 수 있는 프로그램이나 설정의 약점
공격 표면
외부 공격자가 접근하거나 악용할 수 있는 시스템의 모든 지점
XSS
악성 스크립트를 페이지에 삽입해 사용자 브라우저에서 실행시키는 공격
SQL Injection
입력값에 SQL을 섞어 DB 명령을 조작하는 공격
CSRF
로그인 사용자를 속여 원치 않는 요청을 보내게 만드는 공격
SSRF
서버가 공격자가 지정한 주소로 요청을 보내게 만드는 공격
RCE
공격자가 서버에서 임의 코드를 실행할 수 있는 심각한 취약점
path traversal
../ 같은 경로를 악용해 허용되지 않은 파일에 접근하는 공격
brute force
비밀번호를 수많은 조합으로 반복 시도하는 공격