eunyounging

  • 홈
  • 태그
  • 방명록

2024/12/07 1

Spring 팀 프로젝트 Burrrrng 트러블 슈팅

Github 링크Spring Boot 와 JPA 를 활용하여 배달 어플을 만드는 부르릉(Burrrrng) 이라는 프로젝트를 진행했다.유저 삭제를 설계하는 과정에서 다음과 같은 문제가 발생했다.문제상황유저를 삭제하기 위해 보안상 비밀번호를 확인 후 삭제를 진행하고자 했으나,비밀번호 확인 기능을 구현하는 과정에서 다음과 같은 문제점이 발생했다.DELETE method에서 body 사용은 적절치 않다.@PathVariable 혹은 query로 비밀번호를 전달하게 되면 url에 바로 비밀번호가 노출되어 보안상 좋지 않다.해결 방안SESSION과 COOKIE를 사용하여 구현하는 방식으로 해결을 했다.비밀번호 확인 결과를 SESSION의 Const.PASSWORD_CHECK로 저장했다.UserController@P..

프로젝트/트러블 슈팅 2024.12.07
이전
1
다음
더보기
프로필사진

eunyounging

장은영님의 블로그 입니다.

  • 분류 전체보기 (60)
    • study (56)
      • Java (12)
      • 정보처리기사 (5)
      • Spring (0)
      • Algorithm (3)
      • CS (8)
      • TIL (23)
      • summary (5)
    • 취업 (1)
    • 프로젝트 (2)
      • 트러블 슈팅 (1)
    • Daily Log (0)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2024/12   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바