Showing posts with the label 웹보안

JWT 인증 뚫리지 않는 설계 비법

혹 시 아직도 사용자의 액세스 토큰(Access Token)을 브라우저의 LocalStorage 에 저장하고 계신가요? 만약 그렇다면, 당신의 서비스는 XSS(교차 사이트 스크립팅) 공격 한 번에 모든 사용자 계정을 탈취당할 위기에 처해 있습니다. "남들도 다 그렇게 하던데?"라는 안일한 생각은 보안 사고의 시작입니다. MSA(마이크…
JWT 인증 뚫리지 않는 설계 비법
OlderHomeNewest