๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

TIL

์ฟ ํ‚ค๊ฐ€ ๋ธŒ๋ผ์šฐ์ €์— ์ €์žฅ์ด ์•ˆ๋ผ์š”๐Ÿช

๊ฐœ๋ฐœํ™˜๊ฒฝ์„ ์„ธํŒ…ํ•˜๊ณ  ๋ธŒ๋ผ์šฐ์ €๋กœ ๋ฉ”์ธ ํŽ˜์ด์ง€๋ฅผ ์—ด์—ˆ๋Š”๋ฐ ์ฟ ํ‚ค๋ฅผ ์ €์žฅํ•˜์ง€ ๋ชปํ•ด์„œ ์„ค์ •์„ ํ–ˆ์Œ์—๋„ ๊ณ„์† ์„ค์ • ํŒ์—…์ด ๋œฌ๋‹ค. 
๋ถ„๋ช… Network ํƒญ์—์„œ response headers์˜ set-cookie ํ•ญ๋ชฉ์— ๋ณด์ด๋Š”๋ฐ Application์˜ Cookies์— ๋ณด๋ฉด ์—†๋‹ค... 

์ฟ ํ‚ค ๋ชฌ์Šคํ„ฐ๊ฐ€ ์ค‘๊ฐ„์— ๋จน์–ด๋ฒ„๋ฆฌ๋‚˜๋ด...

๋งŽ์€ ๊ฒฝ์šฐ์˜ ์ˆ˜๊ฐ€ ์žˆ๊ฒ ์ง€๋งŒ ๋‚˜์˜ ๊ฒฝ์šฐ์—๋Š” Cookie ์ƒ์„ฑ์‹œ secure=true๋กœ ์„ค์ •๋˜์–ด ์žˆ์—ˆ๋Š”๋ฐ ๋กœ์ปฌ ํ™˜๊ฒฝ์—์„œ๋Š” http://๋กœ not secure ์ฟ ํ‚ค๊ฐ€ ์„ค์ •๋  ์ˆ˜ ์—†์—ˆ๋˜ ๊ฒƒ์ด๋‹ค. ์•„๋ž˜์˜ ์„ค๋ช…์„ ์ฐธ๊ณ ํ•˜๊ธฐ ๋ฐ”๋ž€๋‹ค. ๊ทธ๋ž˜์„œ ์ด ์ ์„ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด์„œ ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•˜๊ณ  ๊ฐœ๋ฐœ ํ™˜๊ฒฝ์˜ ๊ฒฝ์šฐ secure๋ฅผ false, ์šด์˜ ํ™˜๊ฒฝ์—์„œ๋Š” true๋กœ ์„ค์ •ํ•ด์ฃผ๋Š” ์ฝ”๋“œ๋ฅผ ์ถ”๊ฐ€ํ•˜์˜€๋‹ค. 

https://developer.mozilla.org/ko/docs/Web/HTTP/Cookies#secure%EA%B3%BC_httponly_%EC%BF%A0%ED%82%A4

 

HTTP ์ฟ ํ‚ค - HTTP | MDN

HTTP ์ฟ ํ‚ค(์›น ์ฟ ํ‚ค, ๋ธŒ๋ผ์šฐ์ € ์ฟ ํ‚ค)๋Š” ์„œ๋ฒ„๊ฐ€ ์‚ฌ์šฉ์ž์˜ ์›น ๋ธŒ๋ผ์šฐ์ €์— ์ „์†กํ•˜๋Š” ์ž‘์€ ๋ฐ์ดํ„ฐ ์กฐ๊ฐ์ž…๋‹ˆ๋‹ค. ๋ธŒ๋ผ์šฐ์ €๋Š” ๊ทธ ๋ฐ์ดํ„ฐ ์กฐ๊ฐ๋“ค์„ ์ €์žฅํ•ด ๋†“์•˜๋‹ค๊ฐ€, ๋™์ผํ•œ ์„œ๋ฒ„์— ์žฌ ์š”์ฒญ ์‹œ ์ €์žฅ๋œ ๋ฐ์ด

developer.mozilla.org