Connectionless: ํ๋์ ์์ฒญ์ ํ๋์ ์๋ต์ ํ ํ ์ฐ๊ฒฐ์ ์ข ๋ฃ, ์ ์์ฒญ์ด ์์ ๋๋ง๋ค ํญ์ ์๋ก์ด ์ฐ๊ฒฐ์ ๋งบ์
Stateless: ํต์ ์ด ๋๋ ํ ์ํ ์ ๋ณด๋ฅผ ์ ์ฅํ์ง ์์
์ฟ ํค(Cookie): HTTP์์ ์ํ๋ฅผ ์ ์งํ๊ธฐ ์ํด ์ฌ์ฉํ๋ Key-Value ํํ์ ๊ฐ
์ธ์
(Session): ์ฟ ํค์ ํฌํจ๋ Session ID๋ฅผ ์ฌ์ฉํด ์๋ฒ์ ์ ์ฅ๋ ์ธ์
๋ฐ์ดํฐ์ ์ ๊ทผํ๋ ๋ฐฉ์
์ฟ ํค์ ์ธ์ ์ ๋ณด ์ ์ฅ, ์๋ฒ๋ ์ด๋ฅผ ํตํด ์ด์ฉ์๋ฅผ ์๋ณํ๊ณ ์ธ์ฆ์ ์ฒ๋ฆฌ
์ธ์ ํ์ด์ฌํน(Session Hijacking): ๊ณต๊ฒฉ์๊ฐ ์ด์ฉ์์ ์ฟ ํค -> ์ธ์ ์ ํด๋นํ๋ ์ธ์ฆ ์ํ๋ฅผ ํ์นจ
Same Origin Policy (SOP): ๋์ผ ์ถ์ฒ ์ ์ฑ , ํ์ฌ ํ์ด์ง์ ์ถ์ฒ๊ฐ ์๋ ๋ค๋ฅธ ์ถ์ฒ๋ก๋ถํฐ ์จ ๋ฐ์ดํฐ๋ฅผ ์ฝ์ง ๋ชปํ๊ฒ ํ๋ ๋ธ๋ผ์ฐ์ ์ ๋ณด์ ๋ฉ์ปค๋์ฆ
Same Origin: ํ์ฌ ํ์ด์ง์ ๋์ผํ ์ถ์ฒ
Cross Origin: ํ์ฌ ํ์ด์ง์ ๋ค๋ฅธ ์ถ์ฒ
Cross Origin Resource Sharing (CORS): ๊ต์ฐจ ์ถ์ฒ ๋ฆฌ์์ค ๊ณต์ , SOP์ ์ ํ์ ๋ฐ์ง ์๊ณ Cross Origin์ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ ์ ์๋๋ก ํด์ฃผ๋ ๋ฉ์ปค๋์ฆ
<์ถ์ฒ>
'web' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Cross Site Request Forgery (CSRF) (0) | 2024.06.23 |
---|---|
Cross-Site-Scripting (XSS) (0) | 2024.06.12 |