2021-04-18(Sun)
ํญ๋ชฉ | ๋ด์ฉ |
ํ์ต ๋ ์ง | 2021-04-18(์ผ) |
ํ์ต ์๊ฐ | 09:00~23:00 |
ํ์ต ๋ฒ์ ๋ฐ ์ฃผ์ | Cookie, ํ ํฐ |
ํ์ต ๋ชฉํ | ํด๋ผ์ด์ธํธ ์ฌ์ด๋์์ ํ ํฐ์ ์ด๋์ ์ ์ฅํด๋๊ณ ์ฐ๋์ง ํ์ธํ๋ค. |
๋๋ฃ ํ์ต ๋ฐฉ๋ฒ | - |
์์ธ ํ์ต ๋ด์ฉ
ํด๋ผ์ด์ธํธ ์ฌ์ด๋์์๋ ํ ํฐ์ ์ด๋์ ์ ์ฅํ๋์ง์ ๋ํ ์๋ฌธ์ ํ์ด์ค ๋งํฌ.
์น์ ๊ฒฝ์ฐ์ ๋ณด์์ฑ์ ๊ณ ๋ คํ์ฌ httpOnly
์ต์
์ ์ค์ ํ์ฌ ์ฟ ํค์ ํ ํฐ์ ์ ์ฅํ๊ณ , ์ถํ ํด๋ผ์ด์ธํธ๊ฐ ์ฟ ํค๋ฅผ ๋ณด๋ด๋ฉด ์ฟ ํค๋ฅผ ํ์ธํ๋ ์์ผ๋ก ๊ฒ์ฆ์ ์งํํ๋ค.
๋ชจ๋ฐ์ผ์ ๊ฒฝ์ฐ์ header๋ฅผ ํ์ธํ์ฌ ํ ํฐ์ ํ์ธํ๋ค.
https://backend-intro.vlpt.us/4/
CSRF ๊ณต๊ฒฉ์ ์ทจ์ฝํด์ง๋ ๊ฒ์ 1) HTTP ์์ฒญ ๋ ํผ๋ฌ ์ฒดํฌ 2) CSRF ํ ํฐ์ ์ฌ์ฉ์ ํตํ์ฌ ๋ฐฉ์งํ๋ฉด ๋๋ค.
https://philna.sh/blog/2020/01/15/test-signed-cookies-in-rails/
ํ์ต ๋ด์ฉ์ ๋ํ ๊ฐ์ธ์ ์ธ ์ดํ
๊ฐ์ธ์ ์ธ ์ผ๋ค์ด ๋ง์ด ๊ฒน์น๋ค๋ณด๋ ํ์ต์ ์๊ฐ ๋ด๊ธฐ๊ฐ ํ๋ค๋ค. ํ์ง๋ง ์ด๋ป๊ฒ๋ ํ๋ฃจ์ ๊ถ๊ธ์ฆ ํ๋์ฉ์ ํ์ด์ ์ฑ์ฅํด๋๊ฐ์ผ์ง..
๊ฑ ๋ง์ํธํ DB๋ ํ๋ณด๊ณ , ๋ฐฐํฌ๋ ํ๋ณด๊ณ ํ๊ณ ์ถ์๋ฐ ์ฐธ ์ฝ์ง์๊ตฌ๋จผ..
๋ค์ ํ์ต ๊ณํ
Spring
Last updated