AI Briefing

클릭 한 번으로 모든 내부 애플리케이션 보안 설정하기

·2026.08.14 22:00

핵심 내용

Cloudflare가 Workers 애플리케이션을 클릭 한 번으로 안전하게 보호하고, 계정 수준에서 기본 보안을 설정할 수 있는 기능을 출시했다.

자세히 보기

AI를 통한 애플리케이션 개발 속도가 빨라지면서, 의도치 않게 내부 데이터나 작업물이 공용 인터넷에 노출될 위험이 커지고 있다. 이를 해결하기 위해 Cloudflare는 Workers 애플리케이션을 쉽고 빠르게 보호할 수 있는 새로운 도구를 출시했다.

이제 Cloudflare Access를 개별 Worker 또는 계정 전체에 직접 적용할 수 있다. 이를 통해 개발자가 일일이 설정하지 않아도 애플리케이션이 기본적으로 기업 로그인 뒤에 배치되도록 관리할 수 있다.

주요 기능은 다음과 같다:

  • 계정 수준 정책 설정: 모든 프리뷰 및 프로덕션 배포가 기본적으로 기업 로그인 뒤에 위치하도록 설정할 수 있다.
  • 단일 애플리케이션 정책: 특정 애플리케이션에 대해 연결된 모든 도메인에서 인증을 강제할 수 있다.
  • 사용자 식별 정보 제공: JWT(JSON Web Token) 검증 없이도 코드 내에서 인증된 사용자의 이메일, 이름, 그룹 정보를 직접 확인할 수 있다.

Access on Workers를 활성화하면, 요청이 애플리케이션 코드에 도달하기 전에 Cloudflare가 인증을 강제한다. 이는 커스텀 도메인, 라우트, workers.dev 서브도메인, 프리뷰 URL 등 어떤 경로를 통해서든 동일하게 적용된다.

개발자는 Worker의 컨텍스트 객체(ctx)를 통해 사용자 정보를 손쉽게 얻을 수 있다. ctx.access.getIdentity()를 호출하면 인증된 사용자의 메타데이터를 즉시 가져올 수 있어, 별도의 토큰 파싱이나 서명 검증 과정이 필요 없다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.