통합검색

'api보안' 검색 결과

총 2건의 글을 찾았습니다.

홈으로

글 목록

최신 글과 검색 결과
IT

X-Forwarded-For 스푸핑부터 XXE·SSRF·XSS까지, 개발자가 반드시 알아야 할 웹 해킹 공격과 보안 대응

웹 서비스를 외부에 공개하면 X-Forwarded-For 스푸핑, XXE, SSRF, XSS, CSRF, API 권한 검증 실패처럼 내부 시스템에서는 드러나지 않던 웹 해킹 위험이 실제 침해 사고로 이어질 수 있습니다. 이 글에서는 개발자가 반드시 이해해야 할 주요 웹 공격의 원리와 함께, 리버스 프록시·백엔드·API·브라우저·파일 처리 구간에서 적용할 수 있는 구체적인 보안 대응 방법을 정리합니다.내부 시스템에서 외부 공개형(Public) 서비스가 되면 무엇이 달라지는가기업 내부망에서만 사용하던 솔루션은 공격 표면이 상대적으로 제한적입니다. 사용자는 임직원이나 협력사로 한정되고, 네트워크 접근 자체가 인증 수단처럼 작동하기도 합니다. 그래서 입력값 검증, 권한 검증, 프록시 헤더 처리, API 호출 제..

DEVELOPMENT

웹 서비스 API 문서화의 표준 [Swagger와 OpenAPI]

Web Service Documentation StrategyAPI는 이제 단순한 데이터 전달 통로가 아닙니다. 프론트엔드와 백엔드, 내부 시스템과 외부 고객사, 운영 환경과 개발 생태계를 하나로 연결하는 핵심 계약입니다. 그래서 API 문서는 부가 자료가 아니라 서비스 품질과 협업 수준을 드러내는 기술 자산이 되어야 합니다.수동 문서화는 빠르게 낡습니다. 실무에서는 코드와 문서가 함께 움직이는 살아있는 문서 체계가 필요합니다.왜 지금 Swagger와 OpenAPI를 다시 봐야 하는가현대의 웹 서비스는 단일 애플리케이션 중심에서 벗어나 다수의 서비스가 연결되는 구조로 빠르게 이동했습니다. 마이크로서비스, 외부 연동, 고객사 API 제공, 모바일 앱, 관리자 시스템, 파트너 시스템이 동시에 연결되면서 정확..