Restful + json 으로 웹개발해보신분?
저는 php asp jsp개발하다(jsp는 안드로이드 시스템 프로그래밍) 키오스크 cs환경으로 개발중인 vb6 응용프로그래머 입니다.
요즘 다시 php개발을 시작하면서 sir도움을 많이 받고 있는데요. 혹시 어떤 웹 개발환경에서든 db커넥션을 이용한 db핸들링 (sp를 포함해서) 이외에 다른 방식의 db연결 환경으로 개발하시는 분 있을까요?
회사에서 db서버와 리모트로 연결된 웹서버에서 개발될 경우 보안 이슈로 db서버에 설치된 닷넷api를 통한 json 데이터로만 db접속 제어를 허용한다고 해서 혹시 이런경우가 있는지 여쭙이다.
보안상 중요한 데이터를 다루진 않구요. 결제정보가 있긴하지만 오프라인 거래에 이용되기 때문에 결제정보 자체가 어뷰징으로 이어지진 않습니다.
Db서버에서 소스ip를 웹서버ip로 제한하는 방식도 제안했지만 절대로 웹서버가 db서버에 직접 접속하는걸 허용하지않겠다고 합니다.
문제는 해당 방식으로 개발할 웹프로그래머가 classic asp개발자이고 json을 다루는데 서툴다는겁니다.
때문에 api를 통한 제한적인 데이터 접근 핸들링으로 작업성이 떨어지고 트러블슈팅도 어렵습니다.
Asp에는 json_decode같은 함수가 없어 function을 정의하고 문자열 파싱을 이용해야합니다.
일반 게시판 수준의 게시글 조회 작성에대한 db접근을 restful api를 통해서 json을 파싱하는 방식으로 웹개발해보신 경험의 개발자분을 긴급 수배합니다~!!!
|
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기
댓글 12개
최근에는 gRPC라는 것도 나왔습니다.
gRPC를 보면 당장 gRPC로 넘어가는 것이 힘드니, gRPC뒷단에 REST로 우선 호환성 유지해가면서 넘어간다고 합니다.
그런데 닷넷 코어 3.1인가도 요즘 좋은 것 같습니다. REST API도 지원하고..
REST로 간다고 하면, 클라이언트는 안드로이드(자바)나 아이폰(swift) 또는 하이브리드(react-native)로 해야 되지 않을까요? vuejs나 reactjs도 데스크탑에서는 사용하겠네요.
라라벨에 Rest+Vue로 되어 있다고 들었습니다. 확인해 보세요
일단 저희같은 경우 사용자가 일반 사용자가 아니라 계정을 발급해주는 폐쇠적인 환경에 사용자가 많지 않고
각각의 인력이 이미 있는 상태여서 이환경으로 구축하여 서비스 하고있습니다.
저같은 경우는 향후 일반인까지 서비스를 확대할때 키발급을 통하여 라이센스를 관리하고 데이터에 접근하려고 환경설정을 하였지만
dba가 나저렇게 하고자하는걸 예측해보자면 보안적인 측면이 아닐까 합니다.