반응형
Notice
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 2
- 소프트웨어
- 프로그래밍언어
- 클라우드컴퓨팅
- 자바스크립트
- 컴퓨터비전
- 버전관리
- 컴퓨터공학
- 컴퓨터과학
- 알고리즘
- 소프트웨어공학
- 자료구조
- 코딩
- 인공지능
- 파이썬
- Yes
- 보안
- 네트워크
- 데이터베이스
- 딥러닝
- 사이버보안
- I'm Sorry
- 네트워크보안
- 데이터구조
- 데이터과학
- 프로그래밍
- 데이터분석
- 머신러닝
- 빅데이터
- 웹개발
Archives
- Today
- Total
목록JWT탈취사례 (1)
스택큐힙리스트
JWT가 도난당한 경우에는 어떻게 될까요?
RESTful APIs를 위해 JWT를 사용한 stateless 인증을 구현하려고 합니다. AFAIK, JWT는 REST 호출 중에 HTTP 헤더로 전달되는 기본적으로 암호화된 문자열입니다. 하지만, 요청을 볼 수 있는 도청자가 있고 토큰을 훔치면 어떻게 될까요? 그러면 그는 제 아이디로 가짜 요청을 할 수 있을까요? 실제로, 이런 우려는 모든 토큰 기반 인증에 적용됩니다. 어떻게 이를 방지할 수 있을까요? HTTPS와 같은 안전한 채널인가요?답변 1SSL은 다음과 같은 것을 예방하는 데 도움이 됩니다: 컴퓨터에서 네트워크 트래픽을 암호화하여 인증 중에 컴퓨터에서 어떤 서버로 -> 일부 서버는 네트워크 트래픽을 모니터링하는 제3자가 토큰, 암호 또는 그와 같은 것을 볼 수 없습니다) 서버의 개인 SSL ..
카테고리 없음
2023. 12. 2. 23:43