Authentication·Authorization·Role 단계별 흐름 Login에 성공했다는 사실이 왜 admin 권한을 뜻하지 않을까요? Authentication이 password·MFA·certificate 등으로 사용자의 identity를 확인합니다. → Server가 검증된 identity를 session에 연결합니다. → 요청마다 authorization이 이 identity가 해당 resource와 action을 수행할 수 있는지 검사합니다. → Role은 여러 permission을 묶는 server-side 정책 정보입니다. → Browser가 보낸 role·user_id·hidden field를 권한의 근거로 그대로 신뢰하면 안 됩니다. → 인증 성공과 권한 허용을 코드와 답안에서 별도 단계로 씁니다. Login에 성공했다는 사실이 왜 admin 권한을 뜻하지 않을까요? 화살표를 왼쪽에서 오른쪽으로 따라가며 입력·처리·결과를 확인하세요. 1 Authentication이password·MFA·certificate등으로 사용자의identity를확인합니다. 2 Server가 검증된identity를session에연결합니다. 3 요청마다authorization이이 identity가해당 resource와action을 수행할 수있는지 검사합니다. 4 Role은 여러permission을묶는server-side정책 정보입니다. 5 Browser가 보낸role·user_id·hiddenfield를 권한의근거로 그대로 신뢰하면안 됩니다. 6 인증 성공과 권한 허용을코드와 답안에서 별도단계로 씁니다. 시험 읽기 순서 등장 주체 또는 입력 → 처리 규칙 → 보안 효과 → 조건과 한계