TIL - 210307 학습기

Verba volant, scripta manent·2021년 3월 7일
0

TIL

목록 보기
91/134
post-thumbnail

오늘부터 TIL쓰는 방식을 좀 바꿔보자 한다.

일기

아직도 jwt 이해가 가지 않는다.
오히려 jwt를 jmt로 읽을 정도다.ㅋㅋㅋ
레퍼런스 분석중인데 HA 잘볼수있을까.
반은 체념했다. 기수이동될것같은 예감.

오늘의 공부목록

  • auth-cookie와 auth-session 레퍼런스 분석
  • jwt 유튜브 강의 시청
  • Authentication 소크라티브 문제풀이 겸 복습

요약

HTTPS : 최신 통신 프로토콜의 기반으로 기존의 HTTP에서 암호화가 되어있어 보안성이 업그레이드 되었다.
private keypublic key : 서로 한쌍이며 public key를 소유한 사람은 private key로 암호화된 서버에서 받은 데이터 복호화가 가능하며 반대로 private key를 소유한 사람은 public key로 암호화 한 데이터를 복호화 가능하다.

쿠키옵션 :

  • domain - 서버와 요청의 도메인이 일치하는 경우에 쿠키를 전송
  • path - 서버와 요청의 세부경로가 일치하는 경우에 쿠키를 전송
  • maxage/expires - 쿠키의 유효기간 설정
  • httpOnly - 스크립트의 쿠키 접근 가능 여부 설정
  • secure - HTTPS에서만 쿠키 전송 여부 설정
  • saveSite - CORS 요청의 경우 옵션 및 메서드에 따라 쿠키 전송 여부 설정
  • CSRF : 유저가 보내는 요청을 다른 origin에서 위조하는 것으로 이에 대한 방어로는 Referrer 검증, CSRF Token을 사용하는 것이다.

    profile
    말은 사라지지만 기록은 남는다

    0개의 댓글