왜 Authorization "Bearer"인가요?
Authorization 헤더의 Bearer가 뜻하는 인증 방식과 JWT라는 토큰 형식의 차이를 설명합니다. Basic·Digest와 비교하고, Bearer 토큰 유출 시 생기는 위험을 짚습니다.
웹에서 무엇을 믿고 무엇을 믿지 않을지 다룹니다. 신뢰 경계와 CSP, 토큰의 수신자를 확인합니다.
모든 태그 보기Authorization 헤더의 Bearer가 뜻하는 인증 방식과 JWT라는 토큰 형식의 차이를 설명합니다. Basic·Digest와 비교하고, Bearer 토큰 유출 시 생기는 위험을 짚습니다.
입력이 코드가 되는 XSS의 원인에서 출발해 CSP의 지시어, nonce·hash, Report-Only 도입을 설명합니다. CORS·CSRF와의 차이와 코드 리뷰 기준도 정리합니다.
세션에서 OAuth·OIDC·PKCE·BFF까지, 토큰의 수신자와 자격 증명의 위치를 따라 웹 인증 구조를 설명합니다.