Moait
홈인기 피드모든 블로그모든 태그
홈인기 피드모든 블로그모든 태그
FrontEnd 개발에서의 보안 - CSRF 섬네일

FrontEnd 개발에서의 보안 - CSRF

현대자동차 favicon현대자동차·Backend·
JavaScriptJWTCSRFSameSiteCORS
2024년 08월 07일1

AI 요약

이 글은 AI가 요약했어요. 정확한 내용은 꼭 원문을 확인해 주세요!

핵심 요약

현대자동차의 FrontEnd 보안 글은 CSRF의 개념과 이를 차단하기 위한 다양한 구현 방법을 정리하며 적용 시 고려점을 제시합니다.

구현 방법

  • 토큰 기반 방어: 세션별 토큰 발급 및 서버 대조
  • Double Submit 쿠키: 쿠키와 폼 토큰을 함께 전송해 비교
  • SameSite 쿠키: SameSite=Strict/Lax/None 설정(기본은 Lax)
  • Origin 헤더 검사: API 서버에서 출처 확인으로 무허가 요청 차단
  • CORS 활용: 필요한 경우 Preflight 및 출처 제어
  • 운영 시 주의점: 프런트-백엔드 분리 시 설계 필요

주요 결과

다양한 방어책의 비교와 적용 시나리오를 제시하고, 피싱 대응 및 교차 출처 차단 설계에 도움을 줍니다.

연관 피드

%가 높을수록 이 글과 비슷할 가능성이 높아요!
두숟갈 스터디 - 17 섬네일
68%

두숟갈 스터디 - 17

에잇퍼센트 favicon에잇퍼센트·2017년 11월 07일
[보안 컨퍼런스] .HACK 2024 참가 후기 섬네일
68%

[보안 컨퍼런스] .HACK 2024 참가 후기

현대자동차 favicon현대자동차·2024년 07월 05일
사용자 경험과 성능 개선 방법 in 카카오웹툰 섬네일
67%

사용자 경험과 성능 개선 방법 in 카카오웹툰

카카오엔터테인먼트 favicon카카오엔터테인먼트·2022년 01월 20일