God-save-the-carrots / ft_transcendence

히히 지남 최고
5 stars 1 forks source link

refactor: env for front #132

Closed sindydwns closed 6 months ago

sindydwns commented 6 months ago

프론트에서 모든 http -> https 로 바꾸는 방법을 다음과 같이 제안합니다.

const.js 파일을 만들어 백엔드 접근 url을 작성하고 다른 파일에서 이 내용을 가져다 쓰는 방식입니다. 뿐만 아니라 앞으로 추가되는 모든 (공개되어도 되는)env내용을 const.js에 추가하면 좋을 것 같습니다.

sindydwns commented 6 months ago

생각해볼거리

  1. 공격자가 const.js를 임의로 변조할 수 있을까
  2. 변조되었을때 발생할 수 있는 상황은 어떤 것들이 있을까
  3. const.js를 사용하지 않는 다른 방식은 무엇이 있고 그 방법은 위 문제를 해결할 수 있을까
42JINAM commented 6 months ago

모아두고 난독화?

42JINAM commented 6 months ago

현재 develop과 충돌이 나서 제가 수정해두었습니다. 바로 merge 할게요