오토피디아
2023-06-01 · 약 3년 전
쿠버네티스 oauth-proxy로 구글 SSO 적용하기
oauth-proxy를 이용하여 내부 쿠버네티스 서비스 보안 지키기
기업 기술블로그의 Security 관련 글 255개
오토피디아
2023-06-01 · 약 3년 전
oauth-proxy를 이용하여 내부 쿠버네티스 서비스 보안 지키기
넷마블
2023-05-24 · 약 3년 전
공개 배포해야 하는 파일이 많은 서비스가 아니라면 WAS의 디렉터리 구조는 노출하지 않아야 합니다. 이번에는 WAS에서 디렉터리 인덱싱 취약점을 노출하지 않는 방법과 노출해야 하더라도 상위 디렉터리에 이동 제한을 설정해 접근할 수 없게 만드는 방법을 살펴보겠습니다. The post [여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한 appeared first on 넷마블 기술 블로
카카오페이
2023-05-22 · 약 3년 전
사실상의 인가 표준(de facto)인 OAuth 2.1의 Authorization Server의 구현체를 제공하는 Spring Authorization Server 연동 방법을 공유드립니다.
네이버 DnA
2023-05-20 · 약 3년 전
데브시스터즈
2023-04-19 · 3년 이상 전
쿠키런: 킹덤에 길드 기능이 추가된 이후 발생했던 서비스 이슈에 대해 되돌아봅니다.
휴먼스케이프
2023-03-05 · 3년 이상 전
재그지그
2023-03-05 · 3년 이상 전
웹 브라우저에서 저작권 보호 콘텐츠를 재생하기 위한 개념인 DRM, CDM, EME에 대해 알아봅니다.
스캐터랩
2023-02-01 · 3년 이상 전
'성동구소재회사근무중인20대남성개발자4명'팀의 대상 비법
데브시스터즈
2023-01-17 · 3년 이상 전
DB를 만든 회사에서 복구는 불가능하다고 얘기하는 극한의 상황 속에서 CTO가 커리어를 걸고 비트 레벨까지 내려가서 DB를 해킹했던 이야기를 소개합니다.
컴투스
2023-01-10 · 3년 이상 전
'사내 IT 인프라' 괜스레 낯설게 느껴지는 단어다. 동료들과 협업을 위한 커뮤니케이션 툴인 메신저와 그룹웨어, 게임 운영을 위한 하이브 SDK와 서버 등. 모두 IT 인프라에 속한다.
플라네타리움
2022-12-30 · 3년 이상 전
목적 이 글에서는 무신뢰성(Trustless), 그리고 무신뢰성에 기반한 시스템(Trustleses System)에 대해서 소개하고, 무신뢰성이 탈중앙 애플리케이션/네트워크를 만들때 어떤 역할을 한다고 알려져있는지 보편적인 이해에 대해 기술합니다. 또한 이러한 이해를 바탕으로, 나인 크로니클이나 Libplanet과 같은, 플라네타리움이 만드는 탈중앙 소프트웨어들에서 어떤 관점으로 수용해야 할지 제 나름의 의견도 남깁니다. 사이퍼펑크(Cypher
지마켓
2022-12-13 · 3년 이상 전
안녕하세요. SmilePay Engineering 팀 문한국입니다. 이번 포스팅에서는 Spring의 주요 특징 중 하나인 AOP를 이용하여 인증 로직을 구현한 예시와 Swagger를 활용하여 header를 자동으로 연동한 내용을 공유하려고 합니다. AOP 활용 하기 AOP는 기술 면접에서 Spring에 관한 부분에서 단골질문으로 나올 만큼 Spring에서는 중요한 개념이라고 생각합니다. 관점 지향 프로그래밍인 AOP(Aspect Oriented Programming)는 proxy 패턴을 활용한 기술로 공통된 기능을 구현하여, 필요한 상황에 사용할 수 있도록 하는 개념으로 코드의 중복을 피하고 기능을 모듈 형태로 사용할 수 있는 좋은 기능이라고 생각합니다. 아래 이미지는 AOP를 설명하기 위하여 많이 활용..
로플랫
2022-11-15 · 3년 이상 전
플라네타리움
2022-11-15 · 3년 이상 전
알림 이번 스낵 글은 이전에 개인 뉴스레터에서 발행했던 내용을 필사하여 스낵에 올리는 포스트입니다. 들어가며 이번 뉴스레터는 “채굴해서 코인 나오는 건 이제 알겠고, 이게 변조 불가능하다고 하는데 이런 특성이랑 코인이 가치를 가지는 거랑 무슨 상관이야?” 정도로 블록체인을 아시는 분들에 대해 설명하는 내용을 담고 있습니다. 기술적 이해도가 필요한 이야기가 약간은 섞여 있고, 설명의 단순화를 위해 생략하거나 감추는 내용들이 있습니다. TL;DR
화해
2022-10-25 · 거의 4년 전
CORS가 캐시를 만났을 때 개발자라면 한번쯤 CORS 정책 위반 에러를 경험합니다. 대부분 CORS 헤더를 추가하는 것으로 해결할 수 있지만 캐시를 사용할 경우 예상치 못한 상황을 경험할 수도 있습니다. 어떤 문제들이 있고 어떤식으로 해결할 수 있을지까요?
ZUM
2022-10-23 · 거의 4년 전
줌인터넷에는 혁신적이고, 사용자의 입장에서 더욱 쉽고 편리하게 콘텐츠 경험을 제공할 수 있도록 끊임없이 고민하는 개발자분들이 계십니다. 빅데이터팀, 핀테크개발팀, 포털개발팀, 부설 연구소 그리고 인프라 보안팀까지! 같은 개발실이지만 업무와 역할이 팀마다 천차만별인데요. 줌인터넷의 개발자분들은 어떻게 업무를 하고 있는지 또 맡고 계신 업무의 영역은 무엇인지 미래의 개발자분들과 줌인터넷에서 일하고 싶어 하시는 개발자분들의 궁금증을 말끔하게 해소할
지마켓
2022-10-07 · 거의 4년 전
안녕하세요. SmilePay Engineering 팀 문한국입니다. 이번 글에서는 스마일페이의 보안성 강화를 위하여 로그인 비밀번호 암호화를 도입한 사례를 공유하려고 합니다. 선정 배경스마일페이는 고객의 결제와 관련된 업무를 하다보니 보안을 상당히 중요시 합니다. 그래서 로그인 비밀번호의 경우도 HTTPS 통신을 통한 SSL 보안과 더불어 RSA 암호화를 통해 로그인 비밀번호를 암호화 후 통신하고 있습니다.HTTPS 의 경우 네트워크 구간에서는 비밀번호의 암호화가 이루어지나, 네트워크 전송 전 구간에서의 보안은 취약하였습니다. 아래 그림은 로그인 비밀번호 암호화를 도입하기 전 브라우저 개발자 도구 네트워크 탭을 캡쳐한 것입니다. 로그인 버튼을 눌렀을 때 개발자 도구 네트워크 탭에 찍힌 것과 같이 비밀..
지마켓
2022-09-28 · 거의 4년 전
안녕하세요 Post-tx & Accounting팀 권우석입니다.최근 온보딩 프로젝트를 함께했던 Shopping Service API팀의 김도훈님의 제안으로 회원가입/로그인 API를 간단하게 구현하는 토이 프로젝트를 진행하고 있는데요. 이번 글에서는 토이 프로젝트를 진행하며 고민했던 아래 주제에 대해 다뤄보려고 합니다. 1. 인증/인가를 어떻게 구현할 것인가?2. 인증/인가 로직을 어디에 구현할 것인가? 인증과 인가란?인증이란 사용자의 신원을 검증하는 프로세스를 뜻합니다. 가장 간단한 예시로는 ID와 PW를 통해 로그인하는 행위를 인증이라 할 수 있죠. 인가는 인증 이후의 프로세스입니다. 인증된 사용자가 어떠한 자원에 접근할 수 있는지를 확인하는 절차가 바로 인가이죠. 로그인을 예시로 들었듯이 거의 모든 ..
페이지 12 / 15 (총 255개)