BACK
BEST PRACTICES

๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€

์›น ์„œ๋น„์Šค๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์šด์˜ํ•˜๊ธฐ ์œ„ํ•œ ํ•„์ˆ˜ ์ฒดํฌ๋ฆฌ์ŠคํŠธ์ž…๋‹ˆ๋‹ค.

HTTPS ์ ์šฉ

๋ชจ๋“  ํ†ต์‹ ์— TLS 1.2 ์ด์ƒ์„ ์ ์šฉํ•˜๊ณ , HSTS ํ—ค๋”๋ฅผ ์„ค์ •ํ•˜์—ฌ ๋‹ค์šด๊ทธ๋ ˆ์ด๋“œ ๊ณต๊ฒฉ์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.

๋ณด์•ˆ ํ—ค๋” ์„ค์ •

CSP, X-Frame-Options, X-Content-Type-Options ๋“ฑ ๋ณด์•ˆ ํ—ค๋”๋ฅผ ์„ค์ •ํ•˜์—ฌ ๋ธŒ๋ผ์šฐ์ € ๋ ˆ๋ฒจ ๋ณดํ˜ธ๋ฅผ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค.

์ •๊ธฐ ์ทจ์•ฝ์  ์ ๊ฒ€

์ž๋™ํ™” ์Šค์บ๋„ˆ์™€ ์ˆ˜๋™ ํŽœํ…Œ์ŠคํŠธ๋ฅผ ๋ณ‘ํ–‰ํ•˜์—ฌ ์ •๊ธฐ์ ์œผ๋กœ ๋ณด์•ˆ ์ƒํƒœ๋ฅผ ์ ๊ฒ€ํ•ฉ๋‹ˆ๋‹ค.

๋กœ๊น… & ๋ชจ๋‹ˆํ„ฐ๋ง

๋ณด์•ˆ ์ด๋ฒคํŠธ๋ฅผ ์‹ค์‹œ๊ฐ„ ์ˆ˜์ง‘ํ•˜๊ณ , ์ด์ƒ ํŒจํ„ด ํƒ์ง€ ์‹œ ์ฆ‰๊ฐ ์•Œ๋ฆผ์„ ๋ฐœ์†กํ•ฉ๋‹ˆ๋‹ค.

๊ด€๋ จ ๋ฌธ์„œ