Skip to Content
처음부터 제대로 배우는 스프링 부트
book

처음부터 제대로 배우는 스프링 부트

by 마크 헤클러, 오시영, 서정대
May 2023
Beginner to intermediate
384 pages
8h 42m
Korean
Hanbit Media, Inc.
Content preview from 처음부터 제대로 배우는 스프링 부트
278
처음부터 제대로 배우는 스프링 부트
대답은 “아니오”입니다. 암호화 자체에 보안성이 있기 때문입니다.
이를 어떻게 확신하냐고요?
암호화 방법에는 대부분 이미 값을 암호화하는 데 사용된 항목을 나타내는 ‘표시’가 있습니다. 이
전에 예제로 사용한 두 비밀번호를 다시 한번 보세요. 인코딩된 값은 모두
$2a$10$
문자열로
시작하고, 실제로 모든
BCrypt
암호화 값도 마찬가지입니다. 결과 인코딩 값에 어떤 메커니즘
이 사용됐는지 알려주지 않는 암호화 알고리즘이 있기도 하지만, 어디까지나 규칙이 아니라 예
외입니다.
10.3.3
인가
Aircraft Positions
앱은 이제 사용자를 성공적으로 인증하고 해당 사용자에게만 노출된
API
접근을 허용합니다. 그러나 현재 보안 설정에는 심각한 결함이 있습니다. 사용자가
API
일부에 접근할 수 있다면, 사용자가 소유한 역할/인가와 관계없이, 더 정확하게는 소유하지 않
은 역할과 관계없이 모든
API
에도 접근할 수 있습니다.
이 결함의 아주 간단한 예로,
PositionController
클래스의 기존
getCurrentAircraft
Positions ()
메서드를 복제하고, 이름 변경 후 다시 매핑해
Aircraft Positions
앱의 두
번째 엔드포인트를 추가합니다. 완료되면
PositionController ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Start your free trial

You might also like

프로그래머의 길 멘토에게 묻다

프로그래머의 길 멘토에게 묻다

David Hoover, Adewale Oshineye, Kang Jung Bin
SRE를 위한 시스템 설계와 구축

SRE를 위한 시스템 설계와 구축

헤더 애드킨스, 벳시 바이어, 폴 블랭킨십, 피오트르 레반도프스키, 애나 오프레아, 애덤 스터블필드

Publisher Resources

ISBN: 9791169210966