๋ฐ์ํ Spring/Spring Security1 Spring Security - CSRF(Cross-Site Request Forgery) • ์๋ ํ์ธ์~ ์ด์ ์ ์ด์ํ๋ ๋ธ๋ก๊ทธ ๋ฐ GitHub, ๊ณต๋ถ ๋ด์ฉ์ ์ ๋ฆฌํ๋ Study-GitHub ๊ฐ ์์ต๋๋ค! • ๋ค์ด๋ฒ ๋ธ๋ก๊ทธ • GitHub • Study-GitHub • ๐ ๐ CSRF(Cross-Site Request Forgery) ์๋ ํ์ธ์, ์ด๋ฒ์ ์ ๋ฆฌํ ๋ด์ฉ์ CSRF(Cross-Site Request Forgery) ์ ๋๋ค! ์คํ๋ง ์ํ๋ฆฌํฐ์ ์ด๋ ธํ ์ด์ ์ธ @EnableWebSecurity ์ด๋ ธํ ์ด์ ์ ๊ธฐ๋ณธ์ ์ผ๋ก CSRF ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๋ ๊ธฐ๋ฅ์ ์ง์ํ๊ณ ์์ต๋๋ค. ์ํ๋ฆฌํฐ๋ฅผ ์ ์ฉํ๋ฉด ๋ณดํต configure() ๋ฉ์๋์๋ ์๋์ ๊ฐ์ด csrf().disable()๋ก ์ ์ฉ์ ํ๋๋ฐ์, ์ด๋ฌํ CSRF๋ ๋ฌด์์ธ์ง ์์๋ณด๊ฒ ์ต๋๋ค! ๐ ๐ฏ CSRF๋? ์ฌ์ดํธ ๊ฐ ์์ฒญ ์์กฐ(Cross-Site .. 2021. 5. 26. ์ด์ 1 ๋ค์ ๋ฐ์ํ