목록분류 전체보기 (293)
의미없는 블로그
[Spring] 스프링 설정파일 (개발/운영 Profile 분리)
스프링 설정파일 .properties .xml .config .yml .sh 등등.. application.properties 파일 있는데 요렇게 개발 환경마다 있다 application-prod.properties application-local.properties 요런식으로 쓰기도 함 개발 환경을 spring.profiles.active=prod 로 정의 해준다 그 담에 어노테이션으로 개발 환경 지정해주면 된다 /v1/redis-test 요런거는 운영에서 불필요하니까 @Profile("!prod") 붙여줬다
# 나/source Code
2024. 3. 7. 10:37
[Spring] 인터셉터로 JWT
보호되어 있는 글입니다.
# 나/source Code
2024. 3. 5. 17:20
[Spring] Token 하고 파라미터 값 하고 같이 검증해야 됨
보호되어 있는 글입니다.
# 나/source Code
2024. 3. 5. 10:52
[Spring] Token 있다고 다 권한 검증이 아니다
보호되어 있는 글입니다.
# 나/source Code
2024. 3. 4. 11:46
ISO.DATE_TIME 포맷 (LocalDateTime)
리퀘스트 파람에 LocalDateTime 이 들어가는데 ISO.DATE_TIME 포맷이자나요 요렇게 생겼네여 2023-07-01T00:00:00.000Z
# 나/source Code
2024. 2. 29. 12:14
[ASP.NET] HttpOnly / Secure Cookie 맨날 헷갈려
HttpOnly 는 브라우저에 쿠키값 안뜨게 하는거 이거 설정되어 있으면 XSS 해도 빈값 뜨자나 Secure Cookie 는 네트워크 스니핑을 통한 쿠키 탈취를 막는거 HTTPS 에서만 쿠키 전송되게 하는거 쿠키 생성은 new HttpCookie() 에서 HttpOnly = true Secure = true 로 설정할 수 있다 https://nsinc.tistory.com/121 new HttpCookie 있다 HttpOnly, Secure 없다 Set-Cookie 로 쿠키 생성될때 HttpOnly, Secure 없다 XSS 하면 쿠키값 뜬다
# 나/source Code
2024. 2. 23. 16:19
[ASP.NET] SSRF 취약점
보호되어 있는 글입니다.
# 나/source Code
2024. 2. 23. 14:34
[ASP.NET] 인증/인가 Web.config 설정
보호되어 있는 글입니다.
# 나/source Code
2024. 2. 22. 15:14