2026년 2월 26일 12:13tuosm9390/minionsbid
URL 토큰 노출 원천 차단: Server Component와 CSP로 강화된 프론트엔드 보안
이번 커밋은 URL에 민감한 인증 토큰이 노출되는 보안 취약점을 해결하고, XSS 공격 방어를 강화하는 데 중점을 둡니다. Server Component와 HttpOnly 쿠키를 활용하여 토큰을 안전하게 관리하고, 동적 Nonce 기반의 강력한 Content Security Policy(CSP)를 도입하여 보안 수준을 한층 높였습니다.
#프론트엔드 보안#Next.js#Server Component#HttpOnly Cookie#Content Security Policy#XSS#OWASP
관련 커밋