시나리오
개발자 한 명이 퇴사해 인사 절차에 따라 사내 인증 시스템(IdP) 계정을 비활성화했습니다. 그런데 이틀 뒤 감사 로그에서 그 사람 이름으로 운영 관리 API를 조회한 기록이 발견됐습니다. 호출은 사내 CLI 도구에서 왔고, 이 도구는 디바이스 코드 방식으로 로그인해 리프레시 토큰을 받아 둡니다. 계정 비활성화는 분명히 됐고 웹 로그인은 막혀 있습니다. 담당자는 전체 토큰 서명 키를 교체해 모두를 로그아웃시키자고 합니다. 그 사람이 무엇을 조회했는지도 아직 모릅니다.