Commit Graph

5 Commits

Author SHA1 Message Date
static
71f12c942b 파일/폴더 삭제 및 이름 변경 구현 완료 2025-01-06 14:30:00 +09:00
static
6bf40e4ab4 Request 서명 시스템 삭제
보안에 큰 도움이 되지 않는다고 판단하여 삭제하였습니다. 판단 근거는 다음과 같습니다.

1. Web Crypto API는 HTTPS 환경에서만 사용할 수 있음
2. 프론트엔드와 백엔드가 하나의 서버에서 제공되므로, 리버스 프록시에 의한 중간자 공격을 받지 않는가에 대한 직관적인 검증이 불가능함
3. 신뢰할 수 없는 리버스 프록시는 애초에 사용하지 않는 것이 맞음

다만 MEK에 대한 서명 등은 그대로 유지됩니다.
2025-01-06 03:47:33 +09:00
static
9ca6444bc9 디렉터리 탐색 중 액세스 토큰이 만료됐을 때 로그인 페이지로 리다이렉션되던 문제 수정 2025-01-05 18:23:34 +09:00
static
aad5617d25 프론트엔드 암호 모듈 리팩토링 2025-01-03 12:21:53 +09:00
static
b07d67b958 /api/client/[id]/key Endpoint 삭제 및 프론트엔드와의 Zod 스키마 공유 구현 2025-01-02 04:44:02 +09:00