Open Authorization (OAuth) Open Authorization(OAuth)은 제3의 애플리케이션이 사용자의 비밀번호를 직접 알지 못해도, 사용자가 지정한 특정 리소스에 접근할 수 있도록 권한을 부여하는 개방형 표준 프로토콜입니다. 이를 통해 사용자는 자신의 계정 정보를 안전하게 보호하면서도, 신뢰하는 서비스에 필요한 권한만을 선택적으로 …
검색 결과
"Cross-Site Request Forgery"에 대한 검색 결과 (총 4개)
세션 관리 (Session Management) 1. 개요 세션 관리란 웹 애플리케이션에서 사용자가 인증된 상태를 유지하며 여러 페이지를 이동하더라도 서버가 해당 사용자를 지속적으로 식별할 수 있도록 상태 정보를 관리하는 기술적 메커니즘을 의미한다. 웹의 기본 프로토콜인 HTTP(HyperText Transfer Protocol)는 무상태성(Stateles…
Django Django는 파이썬(Python) 언어로 작성된 오픈소스 웹 프레임워크입니다. "폭풍의 빠른 개발(Blazing fast web development)"을 모토로 하며, 포털 사이트인 디즈니+나 인스타그램 등 대규모 트래픽을 처리하는 현대적인 웹 애플리케이션의 핵심 기술로 널리 사용됩니다. 개요 Django는 2003년 로렌스 저널-게제(La…
CSRF 공격 개요 CSRF(Cross-Site Request Forgery, 사이트 간 요청 위조)는 인증된 사용자의 세션을 악용하여 사용자의 의지와 무관하게 특정 웹 애플리케이션에 요청을 보내게 만드는 보안 공격 기법입니다. 이 공격은 사용자가 이미 로그인된 상태에서 악성 웹사이트를 방문함으로써 발생할 수 있으며, 공격자는 이를 통해 사용자의 권한으로 …