JWT가 탈취될 위험이 있다고 하잖아? 근데 HTTPS통신 상에서도 탈취될 위험이 있는거야? man-in-the-middle공격은 HTTPS를 쓰면 방어되는거 아니야?
[%] JWT질문좀
익명(222.236)
2023-06-05 21:53
추천 0
댓글 6
다른 게시글
-
이런 테스트 데이터 어떻게 만들꺼임? [6][%] 익명(118.127) | 23.06.05추천 0
-
에디터가 좀 어렵네[%] 익명(118.127) | 23.06.05추천 0
-
리눅스 배포판중에 서버용 OS로는 머가 젤 많이 쓰임? [11][%] 익명(223.38) | 23.06.05추천 0
-
개좆같은 쉘스크립트 이제 ai가 다 짜주니까 넘모 좋네 [1][%] 익명(223.38) | 23.06.05추천 1
-
비주얼 스튜디오 이거 너무 불편함 [10][질문] ㅇㄴ(183.98) | 23.06.05추천 0
-
ga 무료도메인 뒤짐 [2][%] 익명(123.142) | 23.06.05추천 0
-
드디어 docker를 podman으로 교체했다 [5][%] 익명(45.94) | 23.06.05추천 4
-
프리 두개 동시에 뛰어도 되나? [3][질문] 익명(118.235) | 23.06.05추천 0
-
C언어 망한디는 사람 보면 참 재밌음ㅋㅋ [4][%] 익명(39.7) | 23.06.05추천 0
-
공대 낮은과쓰고 컴공복전할까요 대학 낮추고 컴공으로 들어갈까요.. [13][질문] 익명(211.36) | 23.06.05추천 0
https를 mitm 취약점은 없지
https가 필수로 쓰이는 환경이라고 가정했을때 다른 탈취 가능성이 있을까?
브라우저 상에는 존재하잖아.
가장 간단한 방법으로는 xsrf 공격이 있을 것 같은데
httponly적용되있으면 괜찮자너 그리고 api들 쓰기작업은 전부 POST로 구성할거임
걍 그럴수 있다치고 대비하는거지 - dc App