최소 권한 원칙은 주체가 지금 수행해야 하는 작업에 필요한 권한만 가지게 하는 설계입니다. 읽기만 하는 서비스에 삭제 권한까지 주면 자격 증명이 유출됐을 때 피해가 커집니다.
데모는 읽기 전용 역할이 READ 요청은 통과시키고 WRITE·DELETE 요청은 막는 모습을 보여줍니다. 권한은 역할뿐 아니라 대상 리소스와 상황에도 맞춰 검사하고, 필요 없어진 권한은 회수해야 합니다.
언제 쓰나
사용자 역할, API 토큰, 서비스 계정, 데이터베이스 계정의 권한을 정할 때 적용합니다.