커스텀헤더를 만들어서 헤더에 특정값이 있는요청만 요청을 받는 필터를 만들었엉

그리고 특정값이 없으면 ip를 로그로 뽑고 비정상적인 접근이라고 하게했어 ip를 주시하거나 차단할수있게

프론트에서 그 헤더에 값을 넣어서 보내니까 프론트를 경유하지않은 서버 직접접근을 막으려구

또 관리자가 아닌사람이 관리자api에 접근할때도 ip로그로 뽑았으

물론 이것만으론안되긴하지만 옷 여러겹껴입듯이 보안 겹겹이 쌓으려구 aws프라이빗서브넷도 나중에하구 프론트에 입력값에 특정문자 못넣게하는 조치도 해야하구 서버에서 검증도 따로하구 sql인젝션막게 암튼 할게많구만

- dc official App