0과 1의 쉼터

0과 1의 쉼터

프로필사진

지식과 경험을 공유합니다.

로그아웃 글쓰기 관리
  • 분류 전체보기 (1006) N
    • Activity (8)
    • PS 풀이 (883) N
      • Baekjoon Online Judge (811) N
      • SW Expert Academy (3)
      • SQL (16)
      • Code Tree (24)
    • Algorithm (11)
      • Sort (0)
      • Data Structure (0)
      • Graph (0)
      • Math (0)
    • Java (14)
      • Basic (0)
      • Practical (1)
      • Deep Dive (0)
    • Spring Boot (1) N
      • Basic (0)
      • Practical (1) N
    • Spring Security (8)
      • Basic (0)
      • Practical (1)
    • Backend (10)
      • API Documentation (1)
    • Dev (23)
      • Git, Github (0)
      • AWS (5)
      • Docker (4)
    • React (5)
      • Basic (5)
    • Frontend (1)
    • JavaScript (11)
    • Next.js (3)
    • Programming Language (5)
    • CS (12)
    • Tistory Skin Customizing (1)
    • 잡다한 지식 창고 (2) N
    • 수상한 갤러리 (0)
    • 게임 (5)
  • 홈
  • 태그
  • 방명록
  • Github
RSS 피드

0과 1의 쉼터

컨텐츠 검색

태그

string greedy Implementation 수학 실버 Class 3 정수론 골드 DP 구현 브론즈 Normal math graph Easy PS 사칙연산 sort solved.ac class practice

최근글

댓글

공지사항

  • [PS] 사용하는 PL에 대하여

아카이브

CSRF(2)

  • Swagger에서 CSRF 토큰 자동 전송이 되지 않는 문제

    이 글에서는 Spring Security의 Swagger에서 API 테스트 시, CSRF 토큰을 자동으로 포함되지 않아 403 Forbidden이 발생하는 문제 해결 방법을 공유합니다. 문제 상황: Swagger → 백엔드 간 요청에서 CSRF 헤더 누락해결 방법: Springdoc Swagger UI에 CSRF 설정 추가회고참고문제 상황: Swagger → 백엔드 간 요청에서 CSRF 헤더 누락Spring Security의 CSRF가 활성화된 환경에서는 GET·HEAD·OPTIONS 외의 요청(PUT/POST/PATCH/DELETE)을 보낼 때반드시 다음 둘 중 하나가 필요합니다.요청 헤더에 X-XSRF-TOKEN혹은 hidden form field 기반의 _csrf 필드(2)번 방법은 Spring M..

    2025.11.25
  • Refresh Token이 CSRF 보호가 필요한 이유와 설정 방법

    CORS 허용 설정을 통해 다른 출처(Origin)의 접근을 허용할 수 있습니다.하지만 GET외의 요청은 CSRF 차단하므로, 사용자 인증/인가와는 별개로 403 Forbidden이 발생합니다.이번에는 CSRF가 무엇인지 되짚어보고, Spring Security에서의 기본 CSRF 동작 이해와 Refresh Token에 CSRF 설정이 필요한 이유 및 설정 방법에 대해 다룹니다. CSRF (Cross Site Request Forgery) 란?Refresh Token의 CSRF 보호가 필요한 이유Spring Security의 CSRF 기본 설정REST + JWT(Refresh Token Rotation)의 CSRF 설정CSRF 핸들러 설정: CsrfTokenRequestHandler회고참고 CSRF (C..

    2025.11.24
이전
1
다음

티스토리툴바