Commit Graph

24 Commits

Author SHA1 Message Date
static
59c8523e25 암호 키 생성 및 등록시 HSK도 함께 생성 및 등록하도록 변경 2025-01-12 21:52:41 +09:00
static
85ebb529ba 프론트엔드에서 세션 ID 기반 인증 대응 및 DB 마이그레이션 스크립트 재생성 2025-01-12 08:31:11 +09:00
static
8873337ede 자잘한 리팩토링 2025-01-09 03:56:06 +09:00
static
66daebe577 네이밍 관련 리팩토링 2025-01-09 02:59:59 +09:00
static
db900d8038 암호 관련 모듈 리팩토링 2025-01-08 20:05:50 +09:00
static
6bf40e4ab4 Request 서명 시스템 삭제
보안에 큰 도움이 되지 않는다고 판단하여 삭제하였습니다. 판단 근거는 다음과 같습니다.

1. Web Crypto API는 HTTPS 환경에서만 사용할 수 있음
2. 프론트엔드와 백엔드가 하나의 서버에서 제공되므로, 리버스 프록시에 의한 중간자 공격을 받지 않는가에 대한 직관적인 검증이 불가능함
3. 신뢰할 수 없는 리버스 프록시는 애초에 사용하지 않는 것이 맞음

다만 MEK에 대한 서명 등은 그대로 유지됩니다.
2025-01-06 03:47:33 +09:00
static
aad5617d25 프론트엔드 암호 모듈 리팩토링 2025-01-03 12:21:53 +09:00
static
b07d67b958 /api/client/[id]/key Endpoint 삭제 및 프론트엔드와의 Zod 스키마 공유 구현 2025-01-02 04:44:02 +09:00
static
363f809d02 /api/mek/register, /api/mek/share Endpoint 삭제 및 MEK 서명 매커니즘 구현
2025년 첫 커밋! Happy New Year~
2025-01-01 05:24:13 +09:00
static
e5cbd46b35 클라이언트 승인 대기 페이지 구현 2024-12-31 21:58:13 +09:00
static
0d00e2476a Request Body의 필드마다 서명하지 않고, 데이터 전체에 대해 서명하도록 개선 2024-12-31 09:32:37 +09:00
static
3ee6365ff2 /api/mek/register, /api/mek/register/initial Endpoint에서 MEK에 대한 서명을 요구하도록 변경 2024-12-31 07:48:40 +09:00
static
5034598d0b 사소한 리팩토링 2024-12-31 06:40:31 +09:00
static
214568f2ee 프론트엔드에서의 암호 키 관련된 변수 이름 리팩토링 2024-12-31 06:20:23 +09:00
static
08a23b61b2 암호 키가 등록된 클라이언트에서 로그인을 수행하는 방식을 변경된 API에 맞게 변경
우선 이메일과 비밀번호를 이용해 로그인을 수행한 후, Token Upgrade를 수행하도록 변경했습니다.
2024-12-31 04:41:34 +09:00
static
0ef252913a 암호 키 생성 페이지에서 검증키와 서명키를 함께 생성하도록 변경 2024-12-31 04:18:34 +09:00
static
941e2a49bc 암호 키 생성 및 등록시 최초 MEK도 함께 생성 및 등록하도록 구현 2024-12-30 01:59:09 +09:00
static
3664ad66ac /api/key 경로에 있는 Endpoint들을 /api/client 경로로 이동 2024-12-29 19:12:50 +09:00
static
516375142d 암호 키 등록 후 Refresh Token 업그레이드 구현 2024-12-29 01:55:01 +09:00
static
af51f04b94 하나의 공개 키로 여러 계정에 로그인할 수 있도록 구현 2024-12-29 01:37:44 +09:00
static
75ab5f5859 공개 키 등록시 인증 절차 추가 2024-12-29 00:32:24 +09:00
static
928cb799d3 텍스트 수정 2024-12-28 22:51:24 +09:00
static
52a61297c5 암호 키 내보내기 페이지 구현 2024-12-28 22:15:46 +09:00
static
c00dbe7024 공개 키 등록 구현 2024-12-28 01:05:31 +09:00