추가로 API Req를 제한하는 방법에 대해서 알아봅시다. API Req가 자주 올때 제한하는 것을 구현하는 방법을 말하는 것입니다.
보안 문제입니다. 그래서 시큐어 코딩을 고려해야 합니다.
웹 통신이 HTTP 통신이기 때문에, Stateless 합니다. 그래서 클라이언트 단에서는 사용자를 기억하기 위해서 쿠키를 사용합니다.
https://www.kisa.or.kr/2060204/form?postSeq=6&page=1
- 일반적인 경우에는 사용자가 문자열에 스크립트를 삽입하여 실행하는 것을 막기 위해 사용자가 입력한 문자열에서 <,>,&,"," 등을 replace 등의 문자 변환 함수나 메소드를 사용하여 <, &, "로 치환합니다.
- HTML 태그를 허용하는 게시판에서는 게시판에서 지원하는 HTML 태그의 리스트(White List)를 선정한 후, 해당 태그만 허용하는 방식을 적용합니다.
- 보안성이 검증되어 있는 API를 사용하여 위험한 문자열을 제거합니다.