Middleware 가 기대는 primitive 가 셋이야. 하나하나는 작은데, 합치면 AuthN 이야기 전부가 돼.
Bcrypt — 복원 못 하게 PIN 저장
Local IP bypass — audit trail 있는 편의
Bypass 는 일부러 하는 맞바꿈이야. 이 IP 들에서 오는 건 누구든 "너" 로 받아들이는 대신, dev 머신에서 reload 할 때마다 PIN 을 안 쳐도 되는 거지. 두 가지 룰이 이걸 감당할 만하게 만들어줘.
- 어떤 IP 인지 명시해. 몇 개를 직접 박아 넣어. "RFC1918 대역이면 아무거나" 를 기본값으로 받지 마.
- 발동하면 로그를 남겨. 나중에 "PIN 이 먹은 거 맞나?" 하고 디버깅할 때, "trusted list 에 있어서 bypass 됨" 이라는 줄을 볼 수 있어야 하거든.