2021-04-18(Sun)

ํ•ญ๋ชฉ

๋‚ด์šฉ

ํ•™์Šต ๋‚ ์งœ

2021-04-18(์ผ)

ํ•™์Šต ์‹œ๊ฐ„

09:00~23:00

ํ•™์Šต ๋ฒ”์œ„ ๋ฐ ์ฃผ์ œ

Cookie, ํ† ํฐ

ํ•™์Šต ๋ชฉํ‘œ

ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด๋“œ์—์„œ ํ† ํฐ์„ ์–ด๋””์— ์ €์žฅํ•ด๋‘๊ณ  ์“ฐ๋Š”์ง€ ํ™•์ธํ•œ๋‹ค.

๋™๋ฃŒ ํ•™์Šต ๋ฐฉ๋ฒ•

-

์ƒ์„ธ ํ•™์Šต ๋‚ด์šฉ

ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด๋“œ์—์„œ๋Š” ํ† ํฐ์„ ์–ด๋””์— ์ €์žฅํ•˜๋Š”์ง€์— ๋Œ€ํ•œ ์˜๋ฌธ์„ ํ’€์–ด์ค€ ๋งํฌ.

์›น์˜ ๊ฒฝ์šฐ์—” ๋ณด์•ˆ์„ฑ์„ ๊ณ ๋ คํ•˜์—ฌ httpOnly ์˜ต์…˜์„ ์„ค์ •ํ•˜์—ฌ ์ฟ ํ‚ค์— ํ† ํฐ์„ ์ €์žฅํ•˜๊ณ , ์ถ”ํ›„ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์ฟ ํ‚ค๋ฅผ ๋ณด๋‚ด๋ฉด ์ฟ ํ‚ค๋ฅผ ํ™•์ธํ•˜๋Š” ์‹์œผ๋กœ ๊ฒ€์ฆ์„ ์ง„ํ–‰ํ•œ๋‹ค.

๋ชจ๋ฐ”์ผ์˜ ๊ฒฝ์šฐ์—” header๋ฅผ ํ™•์ธํ•˜์—ฌ ํ† ํฐ์„ ํ™•์ธํ•œ๋‹ค.

https://backend-intro.vlpt.us/4/

CSRF ๊ณต๊ฒฉ์— ์ทจ์•ฝํ•ด์ง€๋Š” ๊ฒƒ์€ 1) HTTP ์š”์ฒญ ๋ ˆํผ๋Ÿฌ ์ฒดํฌ 2) CSRF ํ† ํฐ์˜ ์‚ฌ์šฉ์„ ํ†ตํ•˜์—ฌ ๋ฐฉ์ง€ํ•˜๋ฉด ๋œ๋‹ค.

https://philna.sh/blog/2020/01/15/test-signed-cookies-in-rails/

ํ•™์Šต ๋‚ด์šฉ์— ๋Œ€ํ•œ ๊ฐœ์ธ์ ์ธ ์ดํ‰

๊ฐœ์ธ์ ์ธ ์ผ๋“ค์ด ๋งŽ์ด ๊ฒน์น˜๋‹ค๋ณด๋‹ˆ ํ•™์Šต์— ์‹œ๊ฐ„ ๋‚ด๊ธฐ๊ฐ€ ํž˜๋“ค๋‹ค. ํ•˜์ง€๋งŒ ์–ด๋–ป๊ฒŒ๋“  ํ•˜๋ฃจ์— ๊ถ๊ธˆ์ฆ ํ•˜๋‚˜์”ฉ์€ ํ’€์–ด์„œ ์„ฑ์žฅํ•ด๋‚˜๊ฐ€์•ผ์ง€..

๊ฑ ๋งˆ์ŒํŽธํžˆ DB๋„ ํŒŒ๋ณด๊ณ , ๋ฐฐํฌ๋„ ํŒŒ๋ณด๊ณ  ํ•˜๊ณ  ์‹ถ์€๋ฐ ์ฐธ ์‰ฝ์ง€์•Š๊ตฌ๋จผ..

๋‹ค์Œ ํ•™์Šต ๊ณ„ํš

  • Spring

Last updated