TIL - 210307 학습기

Verba volant, scripta manent·2021년 3월 7일
0

TIL

목록 보기
91/134
post-thumbnail

오늘부터 TIL쓰는 방식을 좀 바꿔보자 한다.

일기

아직도 jwt 이해가 가지 않는다.
오히려 jwt를 jmt로 읽을 정도다.ㅋㅋㅋ
레퍼런스 분석중인데 HA 잘볼수있을까.
반은 체념했다. 기수이동될것같은 예감.

오늘의 공부목록

  • auth-cookie와 auth-session 레퍼런스 분석
  • jwt 유튜브 강의 시청
  • Authentication 소크라티브 문제풀이 겸 복습

요약

HTTPS : 최신 통신 프로토콜의 기반으로 기존의 HTTP에서 암호화가 되어있어 보안성이 업그레이드 되었다.
private keypublic key : 서로 한쌍이며 public key를 소유한 사람은 private key로 암호화된 서버에서 받은 데이터 복호화가 가능하며 반대로 private key를 소유한 사람은 public key로 암호화 한 데이터를 복호화 가능하다.

쿠키옵션 :

  • domain - 서버와 요청의 도메인이 일치하는 경우에 쿠키를 전송
  • path - 서버와 요청의 세부경로가 일치하는 경우에 쿠키를 전송
  • maxage/expires - 쿠키의 유효기간 설정
  • httpOnly - 스크립트의 쿠키 접근 가능 여부 설정
  • secure - HTTPS에서만 쿠키 전송 여부 설정
  • saveSite - CORS 요청의 경우 옵션 및 메서드에 따라 쿠키 전송 여부 설정
  • CSRF : 유저가 보내는 요청을 다른 origin에서 위조하는 것으로 이에 대한 방어로는 Referrer 검증, CSRF Token을 사용하는 것이다.

    profile
    말은 사라지지만 기록은 남는다

    0개의 댓글

    관련 채용 정보

    Powered by GraphCDN, the GraphQL CDN