🖥️ 실무 : Referer로 망분리를 시도했다가 배운 것들 (feat. Stateless vs Stateful)
⟡ 인트로OKTA로 인증 방식을 전환하면서 기존 SSO 인증서가 담당하던 내/외부망 구분 기능이 사라졌다.처음에는 HTTP Referer 헤더를 이용해 내부망 사용자를 판별하려 했으나,즐겨찾기 접속·OKTA 리다이렉트·forward 등 실제 운영 환경에서 Referer가 소실되는 경우가 너무 많아정상 내부망 사용자까지 차단되는 문제가 발생했다.결국 Stateless한 Referer를 버리고, 서버가 상태를 기억하는 세션 플래그(Session Flag) 방식으로 전환하여 문제를 해결했다. 이 글은 그 과정에서 Referer가 무엇이고 왜 접근 제어의 신뢰 기반이 될 수 없는지를 정리한 기록이다. ⟡ 개발환경AS-IS TO-BESSO PKI 인증서 기반 내/외부 구분OKTA SAML 인증 기반인증서..