CORS 메커니즘과 웹 브라우저의 교차 출처 제한

웹 애플리케이션을 개발할 때, 특히 프런트엔드와 백엔드가 분리된 아키텍처에서 다음 오류 메시지를 한 번쯤 마주했을 것입니다. Access to fetch at 'http://api.external-service.com/data' from origin 'http://localhost:3000' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource. 이 흔한 '교차 출처 ...

8월 1일 02:24에 게시됨

Nginx와 Lua를 활용한 맞춤형 WAF 구현

Nginx와 Lua를 활용한 맞춤형 WAF 구현 기능 목록 IP 화이트리스트와 블랙리스트 기능 지원, 블랙리스트에 등록된 IP 접근 차단 URL 화이트리스트 지원, 필터링이 필요 없는 URL 정의 User-Agent 필터링, 사용자 정의 규칙과 일치하는 항목 처리 후 403 반환 CC 공격 방어, 특정 URL에 대한 시간당 접근 횟수 제한 초과 시 403 반환 쿠키 필터링, 사 ...

6월 12일 16:11에 게시됨