- 웹 애플리케이션 보안은 주로 데이터베이스를 보호하는 것을 목표로 한다. 🗝️
- 사용자는 API를 통해 데이터베이스에 접근하기 때문에 API를 통해 접근 제한이 중요하다. 🔐
- 로그인 시 토큰(JWT) 또는 세션 ID를 사용하여 사용자 인증을 하고, 이를 모든 API 호출에서 검증한다. 🎫
- 중간 처리기(Middleware)를 사용하여 토큰 유효성 확인 및 토큰 만료 확인을 수행한다. 🛡️
- API 엔드포인트에서 동작이 실행되기 전에 항상 토큰 또는 세션 ID를 검증하여 보안을 확보한다. 👮♂️