03 · CHAPTER 05 · WEB STRUCTURE

데이터가 오가는
뒷문

데이터베이스와 API가 웹 애플리케이션 뒤에서 정보를 저장하고 교환하는 구조를 살펴봅니다.

읽는 시간 약 16분Database · API · JSON · CRUD2026. 08. 02
WEB STRUCTURE STUDY NOTE데이터가 오가는 뒷문Database · API · JSON · CRUD

01

창구 뒤에는 장부가 있다

핵심 용어
Database API JSON CRUD

화면에서 입력한 정보는 애플리케이션을 거쳐 데이터베이스의 행과 열로 저장됩니다.

CRUD는 생성, 조회, 수정, 삭제의 기본 동작입니다. 프레임워크는 모델과 쿼리 빌더를 통해 DB 접근을 구조화합니다.

API는 다른 프로그램이 사용할 수 있는 창구입니다. 상태 코드와 JSON 구조, 인증 방식, 오류 형식을 일관되게 정해야 합니다.

02

데이터 흐름의 경계

핵심 개념
Controller Validation Model Database API

각 단계에서 책임과 검증 위치가 달라집니다.

Controller요청과 응답 조정
Validation입력 형식 확인
Model데이터 규칙과 접근
Database영구 저장과 제약
API프로그램 간 계약

03

응답 구조 확인하기

관련 명령어
curl -sS http://127.0.0.1/api/health curl -sS -H "Accept: application/json" http://127.0.0.1/api/items

허가된 로컬 API에서 헤더와 JSON 구조를 살펴봅니다.

직접 확인해 보기
$ curl -sS http://127.0.0.1/api/health $ curl -sS -H "Accept: application/json" http://127.0.0.1/api/items

04

DB 계정을 역할별로 나누기

보안 관점
위험 요소 확인 기준 대응 원칙

웹 애플리케이션이 관리자 권한으로 DB에 연결하지 않도록 필요한 권한만 부여합니다.

오류 응답에 쿼리, 테이블명, 접속 문자열을 노출하지 않고 비밀 값은 환경 설정으로 분리합니다. API 응답도 객체별 접근 권한을 확인합니다.

데이터는 브라우저에서 DB로 곧장 가지 않는다. 각 계층의 검증과 권한이 이어져야 한다.

CHAPTER REVIEW

이번 장에서 기억할 한 문장

API와 DB는 화면 뒤에 숨었다고 안전한 것이 아니라 인증·권한·검증이 적용되어야 한다.