Segno_hong

Segno_hong

  • 분류 전체보기 (68)
    • 기술정보 (7)
    • 기술연동 (4)
    • React (0)
    • 포트폴리오 (2)
    • Linux (4)
    • 프로젝트_트러블슈팅 (12)
    • API (1)
    • Cloud (1)
    • 자료구조·알고리즘 (1)
    • 기타 (2)
    • Lang (33)
      • Flutter (0)
      • TypeScript (4)
      • C언어 (2)
      • JavaScript (4)
      • JAVA (11)
      • Python (7)
      • HTML&CSS (2)
      • SQL (3)
  • 홈
  • 태그
  • 방명록
RSS 피드
로그인
로그아웃 글쓰기 관리

Segno_hong

컨텐츠 검색

태그

springboot spring batch restapi 자바 배치 gc 파이썬 파이썬함수 mybatis sql html기본문법 java insert HTML 배치 post 조회 REST API 크롤링 post 데이터 조회 PYTHON 스프링 배치

최근글

댓글

공지사항

아카이브

get 보안(1)

  • [RESTful API] 민감한 파라미터 통한 데이터 조회시 GET vs POST

    보안RESTful한 개발을 위해 공부할때 처음으로 배운게 요청 method에 따른 API 역할이었다.get은 조회, post는 서버 작업으로 알고 있었지만 실제 프로젝트에 들어가면 이를 지키기가 쉽지 않다. 그 대표적인 예시 상황이 파라미터로 넣어줄 값이 외부에 노출되면 안될 민감한 데이터인 경우다.예를 들어 사용자의 개인정보, api-key 등을 get 요청으로 쿼리스트링으로 보내줄 경우 url에 노출되고 길이 제한으로 암호화 역시 어렵다. 또한 GET 요청은 default로 캐싱 대상이 될 수 있어 브라우저 캐시에 남아 유출 위험이 있다. https를 사용할 경우 MITM(Man-in-the-Middle)같은 공격은 방지 할 수 있어 어느정도 보안성은 보장되지만 그래도 여전히 url이 브라우저 주소창..

    2025.01.13
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바