BEYOND SW 캠프 23기 11주차 회고

이지연·2026년 2월 1일
post-thumbnail

Week 11

기간: 2026.01.26 - 2026.01.30
커리큘럼: 백엔드(Spring)


1. Facts — 무엇을 했나?

< Spring >

< CS >

< 코딩테스트 >

  • 코딩테스트 준비는 잠시 쉬어가며 백엔드·CS 학습에 집중했다.
  • 원내 PCCE 응시 접수기간이 되어 일단 응시! 성적은 향상되었지만 준비를 다시 해야할 듯(근데 빈칸 코드 출력시엔 다 맞았는데 뭐가 틀린건지 알 수 없어서 매우 아쉬움 ㅜ)

2. Feelings — 어떻게 느꼈나?

  • N+1 문제를 쿼리 로그로 직접 확인하고 inner join fetch로 해결하는 순간, "JPA 성능 최적화의 핵심이 여기 있었구나" 깨달음
  • AT+RT 조합으로 JWT의 단점을 보완하는 구조를 이해하면서 "보안과 실용성의 균형을 맞추는 게 실무의 묘미"라는 점을 실감
  • Tomcat 쓰레드풀과 DispatcherServlet의 요청 처리 흐름을 파악하고 나니 Spring Boot의 내부 동작이 "하나의 거대한 오케스트라"처럼 느껴짐
  • CORS Preflight와 CSRF/XSS 트레이드오프를 배우며 "HTTP 프로토콜 하나하나가 수많은 보안 고려사항을 품고 있다"는 사실에 놀라움

3. Findings — 무엇을 배웠나?

  • Spring Boot & AOP:

    • 컨트롤러/서비스 메서드 실행 전후 공통 로직(로깅, 성능측정)을 @Aspect + @Around로 횡단 관심사 분리
    • @ControllerAdvice, @EnableScheduling, @Scheduled(cron) 등 Spring의 핵심 인프라 어노테이션 체계 이해
    • S3 업로드 책임 분리, Servlet → DispatcherServlet 계층화 구조 학습
  • Spring Data JPA & 성능최적화:

    • Pageable + Page로 페이징 처리, Specification으로 동적 검색 조건 조합
    • N+1 문제 진단 및 inner join fetch로 단일 쿼리 최적화, 연관관계 지연/즉시 로딩 구분
    • 환경별 yml 분리(spring.profiles.active)와 Logback 레벨 관리로 운영 안정성 확보
  • 인증/보안 & CS:

    • JWT(AT+RT) 인증 구조, CSRF/XSS 저장 방식별 트레이드오프, CORS Preflight OPTIONS 동작 원리
    • Tomcat 멀티쓰레드 + 쓰레드풀 구조, HTTP 요청전체 흐름(Tomcat → DispatcherServlet → Controller)
    • Spring Batch(Job/Step) + Scheduler(트리거) 실무 조합 패턴 이해

4. Future — 다음에 어떻게 활용할까?

  • AOP를 활용해 로깅/메트릭/인가 같은 공통 관심사를 완전히 분리한 클린 컨트롤러 구현
  • AT+RT 기반 JWT 인증 + Refresh 전략 + @AuthenticationPrincipal 연동으로 완성형 인증 시스템 구축
  • Spring Data JPA Specification + Pageable + Fetch Join으로 성능 최적화된 검색 API 완성
  • 운영환경 프로파일링(yml + 로그 레벨) + Scheduler 배치 자동화로 실무급 인프라 경험

🧩 마무리 한 줄

AOP의 횡단 관심사 분리와 JPA 성능 최적화, JWT 보안 구조까지 Spring Boot의 핵심 기술들을 체화하며 백엔드 아키텍처의 큰 그림을 그린 한 주.
HTTP와 보안의 CS적 통찰까지 더해져 전문 백엔드 개발자로 한 발 더 다가선 짱짱한 주간! 🚀💻

profile
Eazy하게

0개의 댓글