지투이

지투이

응급의료 키오스크 앱과 공공 포탈을 개발하며 인증·세션·오류·권한을 화면마다 반복하지 않아야 했습니다. 공통 애플리케이션 기능과 메뉴별 권한으로 분리하기로 판단했고, Flutter 앱과 Spring Boot API를 담당해 적용 경로를 확인했습니다. 전체 보안 정책 설계가 아닌 애플리케이션 경계에서 반복 책임을 분리한 사례입니다.

의료·공공 시스템의 실제 사용자 데이터와 내부 API는 포함하지 않습니다.

30초 요약

맥락
응급의료 키오스크 앱과 공공 포탈의 백엔드 기능을 함께 개발하던 초기 경력입니다.
문제
키오스크 앱은 화면 기능뿐 아니라 인증 상태, 세션 만료, 공통 오류와 사용자 작업 기록을 일관되게 처리해야 했습니다.
판단
화면별로 반복하지 않도록 인증·세션·전역 오류·감사 로그를 공통 기능으로 분리하고 Spring Boot API와 연결했습니다.
역할
Flutter 기반 Android 키오스크 앱과 백엔드 CRUD API를 개발했습니다. 별도 포탈에서는 메뉴별 세부 접근 권한 로직을 구현했습니다.
결과
인증·세션·전역 오류·감사 로그를 화면 공통 경로로 재사용하고, 포탈 사용자의 메뉴별 접근 범위를 권한에 따라 구분했습니다.
검증
인증 상태와 오류 처리를 공통 경로로 적용하고, 메뉴별 권한에 따라 접근 가능 범위를 구분했습니다.
한계
개인정보 암호화나 전체 보안 정책을 설계한 사례가 아니라, 애플리케이션 수준의 인증·세션·접근 권한 구현 사례입니다.
증명하는 역량
클라이언트와 API를 함께 다루며 반복되는 인증·오류·권한 책임을 공통 경계로 분리한 기반을 보여줍니다.

검증과 근거

확인 가능한 근거

주장의 적용 범위와 측정 조건을 함께 표시합니다.

  1. 사용자 확인애플리케이션 공통 기능

    전역 오류 처리, 인증, 세션과 감사 로그 공통 모듈을 설계했다.

    구체적인 인증 방식과 로그 스키마는 공개하지 않는다.
  2. 사용자 확인접근 권한

    연명의료정보포탈에서 메뉴별 세부 접근 권한 처리 로직을 구현했다.

    인증·인가 정책 전체를 설계했다는 의미가 아니다.

사용 기술

구현에 직접 연결된 기술

보조 기술 보기
  • Flutter
  • JPA
  • MyBatis

의료·공공 시스템의 실제 사용자 데이터와 내부 API는 포함하지 않았으며, 공개 가능한 범위에서 담당한 애플리케이션 기능을 정리했습니다.

경력 정보와 담당 범위

지투이 개발팀에서 Flutter 기반 Android 키오스크 앱과 키오스크에서 사용하는 Spring Boot CRUD API를 개발했습니다. 정확한 프로젝트 인원은 확인되지 않아 팀 전체의 설계나 성과로 표현하지 않습니다.

Case 2. 연명의료정보포탈 접근 권한

인증된 사용자의 역할에 따라 메뉴별 접근 가능 범위를 구분하는 세부 권한 처리 로직을 구현했습니다.

메뉴별 세부 접근 권한

연명의료정보포탈에서는 사용자 역할에 따라 메뉴별 접근 가능 범위를 다르게 적용하는 권한 처리 로직을 구현했습니다. 전체 인증 정책이나 개인정보 암호화가 아니라, 인증된 사용자의 메뉴 접근 범위를 세분화하는 작업을 담당했습니다.

처리 흐름구현 범위
사용자 역할 확인인증된 사용자의 역할을 기준으로 접근 범위를 확인
메뉴별 권한 확인메뉴별 접근 가능 여부를 구분
접근 허용 또는 제한권한에 따라 메뉴 접근 범위를 적용

실제 메뉴명, 내부 권한 코드와 전체 인가 정책은 공개하지 않습니다.

근거