방입장 로직만드는데 클라에서 연타시 서버에서 연타를 모두 허용시킴 ㅜㅜ
[일반] 스프링 중복 요청 방지 해결법있음?
익명(175.210)
2023-04-07 00:34
추천 0
댓글 3
다른 게시글
-
@AuthenticationPrincipal 어노테이션 질문드립니다. [3][일반] 익명(172.226) | 23.04.07추천 0
-
여기 주딱이 올린 로드맵만 따라가도 [7][일반] 익명(223.39) | 23.04.06추천 2
-
야놀자 11번가 이런곳 가려면[일반] 익명(106.102) | 23.04.06추천 0
-
하향식 접근 학교에서 배웠는데 [3][일반] 익명(118.235) | 23.04.06추천 0
-
갤주 추천 공부 방법 1차후기 [6][일반] 익명(39.115) | 23.04.06추천 1
-
jwt 로그인 [2][질문] 익명(39.7) | 23.04.06추천 0
-
연봉이나 전망 상관없다면 어떤 개발자 하고 싶음? [11][일반] 익명(118.235) | 23.04.06추천 0
-
혹시 개발에 유용한 툴같은거 정리해 주실 수 있을까요? [2][일반] 익명(211.246) | 23.04.06추천 0
-
요즘은 거의 rest api로 설계함? [2][일반] 익명(211.246) | 23.04.06추천 0
-
사내 업무 규칙 문서 거의 100장쯤 되는데 [5][일반] 익명(211.246) | 23.04.06추천 0
1. 클라이언트단에서 중복요청 차단 2. 서버단에서 중복요청 차단 2-1) 세션에 입장 로직 진행중인지 값 저장하고 진행중인데 요청이 오면 차단 2-2) 로그인페이지 이동시 세션에 csrf토큰 저장 및 사용자 페이지에 csrf토큰 심기-> 로그인시도시 세션에 저장된값과 비교후 같으면 통과시키고 csrf토큰 무효화시킴->이미 무효화되었으므로 중복요청시 막힘
https://www.youtube.com/watch?v=0RLuqrmOrR4&ab_channel=%EC%B5%9C%EB%B2%94%EA%B7%A0
보통은 클라에서만 중복 요청을 막으면 돼 해당 요청이 시작되면 버튼을 비활성화 하고, 요청이 끝나면 다시 활성화 시키는 방법으로 해결 가능함 서버에서는 비정상 중복 요청인지 아닌지 구분할 이유도 없고, 해서도 안됨 다만, 운영상의 이유로 대응을 해야될수도 있긴 하지 그럴때는 락을 걸거나 멱등성을 보장하면 돼 락을 거는건 일반적으로 추천되지 않아, 성능 로스가 생기니까