본문 바로가기

IT 기술3

[Node.js] API 서버 Postman 접근 방지 우리가 서버를 개발할 때 한 번쯤 겪어보는 보안 문제인 CORS(Cross-Origin)가 있습니다. CORS란? 간단하게 설명하자면 서로 다른 출처에서 요청이 들어와도 자원을 공유한다는 것입니다. 예를 들어, 프론트엔드와 백엔드가 서로 다른 도메인일 경우 보안상 문제로 HTTP 요청을 주고받을 수 없지만 CORS를 허용하면 HTTP 요청이 가능합니다. // Node.js CORS Policy 허용 app.use(cors()); 하지만 여기서 가장 큰 문제가 있습니다. 서로 다른 출처에서 HTTP 요청을 허용하기 때문에 누구나 API 서버를 접근할 수 있게 됩니다. 특히 'Postman'을 사용하여 API 서버를 접근하는 경우가 발생할 수 있습니다. 해결방법 // CORS 미들웨어 추가 app.use(f.. 2024. 1. 29.
51회 SQLD 합격 후기 및 공부 방법 51회 SQLD 합격 후기 및 공부 방법 오늘 SQLD 예비합격 결과가 나와서 후기 및 내년 개정을 위한 공부방법을 조금 알려 드리려고 합니다. 공부 기간 및 방법 저는 전공자이며, 4주 하루 2시간씩 공부하였습니다. 이론은 구글에 많이 올라오는 요약본을 봤으며, 문제풀이는 노랭이라고 불리는 ' SQL 자격검정 실전문제' 3회독, 최근 기출 3회분 풀었습니다. 또한 이것만으로는 내용이 부족하기 때문에 따로 검색하여 필요한 문법을 추가 공부하였습니다. 내년 개정된 SQLD 준비 방법 개정되는 SQLD는 주관식이 사라지고 객관식 50문제가 출제됩니다. 그 동안 출제된 주관식은 공짜 문제일 정도로 쉬웠지만, 객관식으로 출제되다 보니 난이도가 올라갈 것으로 예상됩니다. 1) 개정된 SQL 자격 검정 실전문제 꼭.. 2023. 12. 8.
컴퓨터공학과 자격증 추천 - 취업에 도움이 되는 자격증은? 컴퓨터공학과 자격증 추천 어떤 자격증을 따야 할지 잘 모르는 컴퓨터공학과 학생들을 위해, 취업에 도움이 되는 자격증을 소개하려고 합니다. 1. 정보처리기사 정보처리기사는 한국 산업 인력 관리공단이 주관하는 국가기술자격 시험 중 하나로, 컴퓨터 프로그래밍, 데이터베이스, 시스템 분석 및 설계, 소프트웨어 공학, 정보 시스템 구축 관련 지식을 평가하는 시험입니다. 2020년 개정 이후 난이도가 많이 올라갔지만, 코딩 비중이 많아진 편이라 전공자에게는 더욱 유리해졌습니다. SI 기업에서는 거의 필수로 정보처리기사를 요구하며, 정보처리기사 유무에 따라 개발자 연차 수당이 달라집니다. 또한 공기업을 목표로 하는 학생들은 높은 가산점을 얻을 수 있습니다. 많은 공부량을 요구하기 때문에, 취직 후 병행해서 정보처리기.. 2023. 10. 19.