
이번에는 서버요청에 권한을 함께 보내 보안을 강화해보려 한다. 일반적인 사용자라면 앱이나 웹을 통해 정상적인 루트로 서버에 API요청을 보내겠지만 그게아닌 PostMan등의 개발 API플랫폼을 통해 서버데이터에 접근 하여 데이터를 조작할 수 있다. 예를 들어 아래와 같은 게시글 작성API POST요청에 memberId만 바꾸어 보내면 다른 사람이 쓴 글이 되어 버려 치명적인 문제가 될 수 있다. 이를 보안하기 위해 기존 프로젝트에 Spring Security를 적용해 사용자에게 권한을 주어 인가된 사용자만 데이터에 접근 할 수 있게 바꿔보자. 필자와 같이 Spring을 독학하고 Inflearn 김영한님의 스프링완전정복으로 공부한 사람들은 Security가 낯설게 느껴질 것이다. 강의에서는 웹에서 Secu..
Spring/게시판API서버
2023. 3. 13. 15:52
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- loadbalancing
- nativeQuery
- Authentication
- 웹소켓 채팅
- Spring WebSocket
- ChattingApp
- 푸시알림동작원리
- Spring 채팅
- bcrypt
- Spring Stomp
- authorization
- MessageBroker
- 로컬캐시
- springboot
- Kubernetes
- Stomp RabbitMQ
- Security
- Vmmem
- Flutter
- ERD설계
- FCM
- Bcypt
- Cache
- Spring 대댓글
- Spring
- Spring RabbitMQ
- 게시판 채팅
- Vmmem종료
- spring orphan
- Stomp Kafka
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
글 보관함