본문으로 건너뛰기

6개 문서가 "HTTP" 태그에 분류되었습니다

브라우저와 서버가 요청과 응답을 주고받는 규칙입니다. 헤더와 인증, 실시간 연결, 보안 정책이 HTTP 위에서 어떻게 움직이는지 다룹니다.

모든 태그 보기

왜 Authorization "Bearer"인가요?

Authorization 헤더의 Bearer가 뜻하는 인증 방식과 JWT라는 토큰 형식의 차이를 설명합니다. Basic·Digest와 비교하고, Bearer 토큰 유출 시 생기는 위험을 짚습니다.

웹 보안, 신뢰 경계부터 CSP까지

XSS가 발생하는 원인과 CSP로 스크립트 실행을 제한하는 방법을 설명합니다. nonce·hash와 Report-Only 설정, CORS·CSRF와의 차이를 정리합니다.

이 응답은 누구 것인가요?

SSE·WebSocket·postMessage에서 요청과 응답을 상관키로 연결하는 방법을 설명합니다. 요청을 하나씩 처리하는 큐의 한계와 타임아웃·지연 응답 문제를 실행 예제로 확인합니다.