JWT 탈취 방법 / 방어 방법
·
DevOps/Web
https://gelatinous-grease-a0b.notion.site/JWT-27e863698d2780839fd0c7c2d09bc5ac?source=copy_link JWT 탈취 방법/방어 방법 | NotionJWT 탈취가 가능한 상황gelatinous-grease-a0b.notion.sitehttps://gelatinous-grease-a0b.notion.site/JWT-27e863698d2780f08fb2c9a94c52a14c?source=copy_link JWT 탈취 방어 방법 | NotionHTTPS 사용 (전송 암호화)gelatinous-grease-a0b.notion.site 노션에 정리 후 블로그 다시 정리 예정!
nGrinder 환경 세팅 & 성능 테스트 준비
·
DevOps/Web
🧩 nGrinder란?nGrinder는 네이버에서 개발한 오픈소스 기반의 부하 테스트 도구이다.JMeter보다 스크립트 기반 확장성이 높고, 실제 서비스 시나리오에 맞춰 TPS, 응답시간 등을 측정하기 적합📦1. nGrinder 설치 (Local 테스트용)🔧요구 사항Java 8~11 설치Git, IntelliJ 또는 VS Code (선택)Gradle or Maven (Groovy 프로젝트 설정용)📁 설치 파일 다운로드공식 GitHub: https://github.com/naver/ngrinder GitHub - naver/ngrinder: enterprise level performance testing solutionenterprise level performance testing solutio..
쿠키와 세션의 차이
·
DevOps/Web
1. 쿠키(Cookie)브라우저(클라이언트)에 저장된다.사용자의 컴퓨터(로컬)에 저장된다.서버가 응답할 때 Set-Cookie 헤더로 쿠키를 생성만료시간을 지정할 수 있고, 브라우저가 자동으로 관리한다.Set-Cookie: session_id=abc123; Expires=Wed, 27 Mar 2025 12:00:00 GMT; HttpOnly; Securesession_id=abc123 : 쿠키 값 Expires=Wed, 27 Mar 2025 12:00:00 GMT : 쿠키 만료 시간HttpOnly : JavaScript에서 쿠키에 접근을 차단한다.Secure : HTTPS에서만 접근할 수 있다. ✅ 특징클라이언트에 저장된다.브라우저가 자동으로 요청마다 쿠키를 서버에 전송보안에 취약하다(쿠키 변조 및 탈취..