'2026/03 글 목록

공부하는 개발자

about 오늘도 뚝딱🔨 뚝딱 하는 주니어 개발자👩🏻‍💻

북마크

고정글

2026/03 2

최근 글

반응형
🖥️ 실무 : Referer로 망분리를 시도했다가 배운 것들 (feat. Stateless vs Stateful)

🖥️ 실무 : Referer로 망분리를 시도했다가 배운 것들 (feat. Stateless vs Stateful)

⟡ 인트로OKTA로 인증 방식을 전환하면서 기존 SSO 인증서가 담당하던 내/외부망 구분 기능이 사라졌다.처음에는 HTTP Referer 헤더를 이용해 내부망 사용자를 판별하려 했으나,즐겨찾기 접속·OKTA 리다이렉트·forward 등 실제 운영 환경에서 Referer가 소실되는 경우가 너무 많아정상 내부망 사용자까지 차단되는 문제가 발생했다.결국 Stateless한 Referer를 버리고, 서버가 상태를 기억하는 세션 플래그(Session Flag) 방식으로 전환하여 문제를 해결했다. 이 글은 그 과정에서 Referer가 무엇이고 왜 접근 제어의 신뢰 기반이 될 수 없는지를 정리한 기록이다. ⟡ 개발환경AS-IS TO-BESSO PKI 인증서 기반 내/외부 구분OKTA SAML 인증 기반인증서..

🖥️ 실무 : IP:8080은 이제 그만! 내 Spring Boot 프로젝트에 도메인과 HTTPS(무료) 자물쇠 달아주기🔒

🖥️ 실무 : IP:8080은 이제 그만! 내 Spring Boot 프로젝트에 도메인과 HTTPS(무료) 자물쇠 달아주기🔒

🤔 배포는 했는데.. 뭔가 아쉽지 않나요?열심히 만든 Spring Boot 애플리케이션을 AWS나 GCP 같은 클라우드 VM에 배포하고 나면, 이런 주소를 받게 됩니다.👉 http://123.45.67.89:8080동작은 잘 하지만, 뭔가 진짜 서비스 같은 느낌이 안 듭니다. IP 주소 외우기도 힘들고, 접속하면 브라우저에 '주의 요함(안전하지 않음)'이라는 무시무시한 빨간 글씨가 뜨죠.오늘은 Nginx(리버스 프록시)와 Let's Encrypt(무료 SSL 인증서)를 이용해 내 프로젝트에 멋진 커스텀 도메인을 연결하고, 안전한 HTTPS 초록색 자물쇠를 다는 방법을 정리해보겠습니다! 🚀 🤖 전체 아키텍처: 어떻게 연결될까?우리가 구현할 통신 흐름은 다음과 같습니다.[사용자]..

반응형