정말간단함.
1. 로그인 후 페이지는 로그인했다는 정보가 있어야함.
2. 고로 로그인 후 페이지에는 로그인했다는 정보가 없다면 window.replace 맞나
다시 / 로 이동시키게하면됨
프갤러 1(14.5)2024-07-08 14:03
답글
그 정보를 어떻게 관리해?
익명(118.129)2024-07-08 14:05
답글
세션 또는 쿠키사용해야지 뭐 순수 자바스크립트면
프갤러 1(14.5)2024-07-08 15:16
답글
빡세다 빡세 이따 집가서 챗지피티한테 물어가면서 해봐야지
익명(118.129)2024-07-08 16:09
로그인 후 페이지에 접근하기 위해 세션 검사를 해.
프갤러 2(121.170)2024-07-08 14:37
답글
세션 지금 찾아서 보는데 쉽지않네 보안이라그런가
익명(118.129)2024-07-08 16:08
주소를 넣어버리면 뚫리는 이유는 간단합니다.
로그인 안된 유저가 주소를 넣었을 때 대처하는 소스코드가 없어서 그렇죠.
제일 쉬우면서도 안전한 방법은 세션을 이용하는 것인데, 그냥 간단하게 말해서 님이 만든 사이트를 이용하는 사용자들이 절대 조작할 수 없는 것이라도 보면 돼요.
그래서 세션은 일반 유저가 조작 불가능한 서버 메모리에 존재하는데, 대충 이론만 말하면 사용자 로그인에 성공하게 되면, 로그인 성공 부분 코드에 세션에 유저 아이디를 저장 -> 메인 페이지에 접근할 때 해당 부분 소스코드에 세션에 유저 아이디가 있는지 검사, 이렇게 하면 로그인 안한 얘가 페이지에 접근하면 세션에 아이디가 저장된게 없어서 접근 못하게 됨. 그리고 유저가 브라우저를 아예 다 닫으면 해당 유저의 세션은 다 날라감
프갤러 3(112.187)2024-07-08 17:14
답글
그래서 찾아보는데 지금 쿠키랑 세션이랑 JWT가 있더라고
JWT가 제일 튼튼하다고 하는데
코드들이 너무 많아서 좀더 찾아보고있음..
정말간단함. 1. 로그인 후 페이지는 로그인했다는 정보가 있어야함. 2. 고로 로그인 후 페이지에는 로그인했다는 정보가 없다면 window.replace 맞나 다시 / 로 이동시키게하면됨
그 정보를 어떻게 관리해?
세션 또는 쿠키사용해야지 뭐 순수 자바스크립트면
빡세다 빡세 이따 집가서 챗지피티한테 물어가면서 해봐야지
로그인 후 페이지에 접근하기 위해 세션 검사를 해.
세션 지금 찾아서 보는데 쉽지않네 보안이라그런가
주소를 넣어버리면 뚫리는 이유는 간단합니다. 로그인 안된 유저가 주소를 넣었을 때 대처하는 소스코드가 없어서 그렇죠. 제일 쉬우면서도 안전한 방법은 세션을 이용하는 것인데, 그냥 간단하게 말해서 님이 만든 사이트를 이용하는 사용자들이 절대 조작할 수 없는 것이라도 보면 돼요. 그래서 세션은 일반 유저가 조작 불가능한 서버 메모리에 존재하는데, 대충 이론만 말하면 사용자 로그인에 성공하게 되면, 로그인 성공 부분 코드에 세션에 유저 아이디를 저장 -> 메인 페이지에 접근할 때 해당 부분 소스코드에 세션에 유저 아이디가 있는지 검사, 이렇게 하면 로그인 안한 얘가 페이지에 접근하면 세션에 아이디가 저장된게 없어서 접근 못하게 됨. 그리고 유저가 브라우저를 아예 다 닫으면 해당 유저의 세션은 다 날라감
그래서 찾아보는데 지금 쿠키랑 세션이랑 JWT가 있더라고 JWT가 제일 튼튼하다고 하는데 코드들이 너무 많아서 좀더 찾아보고있음..