Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- aws #아키텍트 #과정 #vpc #인프라 구축 #public subnet #internet gateway #연결
- haproxy #wordpree #php #linux #가상화 #가상머신 #내용정리
- 쓰레드 #쓰레드풀 #프로세스
- aws #아키텍트 #과정 #vpc #인프라 구축 #php #웹페이지 #http #public #instance
- aws #아키텍트 #과정 #vpc #인프라 구축 #퍼블릭 서브넷 #안에 #ec2 인스턴스 #ami #생성 #firewall
- 스파르타코딩클럽 #부트캠프 #IT #백엔드 #머신러닝 #딥러닝 #AI #서버 #자동화 #SQL #기본문법 #데이터베이스
- aws #아키텍트 #과정 #vpc #인프라 구축 #public subnet #private subnet
- aws #아키텍트 #과정 #vpc #인프라 구축 #퍼블릭 #보안그룹 #생성 #http #ipv4
- 프로세스 #CPU #시공유 #커널
- aws #클라우드 #퍼블릭 클라우드 #아키텍트 #과정
- virtualbox #vmware #router #nat #pat #네트워크 구성도 #aws #ubuntu #
- ubuntu #설정변경 #vmware #vmbox #linux #명령어
- 스파르타코딩클럽 #부트캠프 #IT #백엔드 #머신러닝 #딥러닝 #AI #서버 #자동화 #SQL #기본문법 #데이터베이스 #DBMS #Oracle #MongoDB #아키텍쳐 #DB
- 인바운드 #아웃바운드 #방화벽설정
- aws #아키텍트 #과정 #vpc #인프라 구축 #public subnet #igw #curl #명령어 #http
- aws #아키텍트 #과정 #s3 #bucket #생성 #이미지업로드
- sasac #aws 클라우드 #아키텍트 과정 #가상화 #vmbox #vmware #esxi #tar #selinux
- samba #가상머신 #daemon
- oracle vmbox #rocky #linux9 #명령어 #암호화인증 #해시알고리즘
- storage #로컬스토리지 #세션스토리지 #백그라운드 서비스
- tar #build #배포 #통신포트 #설정방법 #linux #apache
- 비트 #바이트 #이진수
- aws #아키텍트 #과정 #vpc #인프라 구축 #public subnet #route53 #igw #연결
- 스파르타코딩클럽 #부트캠프 #IT #백엔드 #OSI #ISO #AI #서버 #자동화 #SQL #기본문법 #데이터베이스 #DBMS #Oracle #MongoDB #아키텍쳐 #DB
- mysql #linux #설정 #wordpress #웹사이트 #db 연결 #
- 공간복잡도 #공간자원 #캐시메모리 #SRAM #DRAM #시간복잡도
- 스파르타코딩클럽 #부트캠프 #IT #백엔드 #머신러닝 #AI #서버 #자동화 #SQL #기본문법 #데이터베이스
- 스파르타코딩클럽 #부트캠프 #IT #백엔드 #머신러닝 #AI #서버 #자동화 #SQL #기본문법 #데이터베이스 #웹개발
- aws #아키텍트 #과정 #vpc #인프라 구축
- 스파르타코딩클럽 #부트캠프 #IT #백엔드 #머신러닝 #AI #서버 #자동화 #SQL #KDT #기본문법 #데이터베이스 #Computer #Science #CPU #메모리
Archives
- Today
- Total
요리사에서 IT개발자로
Spring Security h2 페이지 접근 허용하는 방법 본문
Spring Security 인증, 인가 설계하여 회원가입, 로그인 기능 구현 하던 중
h2 페이지 접근 이슈
위의 코드에서
추가함으로 문제를 해결하였는데
그 이유는 Spring Security의 프레임 옵션(Frame Options) 설정과 관련이 있습니다.
Spring Security의 기본 프레임 옵션
Spring Security는 기본적으로 X-Frame-Options: DENY 헤더를 추가하여, 어떤 페이지도 <iframe>에 포함될 수 없도록 제한합니다. 이는 웹 애플리케이션의 보안을 강화하는데 유용하지만, H2 콘솔과 같은 페이지는 프레임을 사용하므로, Spring Security의 기본 설정으로는 H2 콘솔이 정상적으로 작동하지 않습니다.
문제 해결 방법: 프레임 옵션 비활성화
Spring Security의 프레임 제한을 비활성화한 것이 H2 콘솔에서 필요한 프레임 사용을 허용했기 때문에 문제가 해결된 것입니다.
요약
- Spring Security는 기본적으로 보안을 위해 이 기능을 비활성화(DENY)합니다.
- H2 콘솔은 프레임을 사용하여 동작하므로, 프레임 옵션을 비활성화(disable())해야 합니다.
반응형
'TIL' 카테고리의 다른 글
JWT 어디에 보관해야할까?? (LocalStorage, SessionStorage, Cookie) (2) | 2024.09.05 |
---|---|
(스파르타 코딩클럽) 면접 예상 질문 Spring MVC패턴 (0) | 2024.08.13 |
(스파르타 코딩클럽) 면접예상질문 Spring AOP란? (0) | 2024.08.13 |
(스파르타 코딩클럽)Vue.js 와 SpringBoot 네이버 소셜로그인 연동하기 (0) | 2024.08.10 |
(스파르타 코딩클럽) 스프링 시큐리티에서 JWT토큰 인증을 어떻게 할까? (0) | 2024.08.03 |