Open su3inni opened 1 year ago
프로토콜, 포트, 호스트가 일치하지 않는 경우 리소스와 상호작용하는 것을 제한하는 보안 방법이다.
SOP를 사용할 수 없는 경우 가장 먼저 고려할 수 있는 방법
보안헤더는 브라우저에 특정한 조건의 리소스만 실행할 수 있도록 조건을 부여할 수 있다.
micro service화 되면서 데이터를 API 통해 제공한다. 이때 API Server의 보안적인 측면을 주의해야한다.
application이 마이크로 서비스화 되면서 서버와 서버간의 요청이 많아지면서 공격 가능성이 높아짐
브라우저 보안 기능
SOP : Same-origin policy
프로토콜, 포트, 호스트가 일치하지 않는 경우 리소스와 상호작용하는 것을 제한하는 보안 방법이다.
CORS : Cross-Origin Resource Sharing
SOP를 사용할 수 없는 경우 가장 먼저 고려할 수 있는 방법
CSP : Content Security Policy
보안헤더는 브라우저에 특정한 조건의 리소스만 실행할 수 있도록 조건을 부여할 수 있다.