API 이제야 1%쯤 한거 같지만 행복하네요 > 자유게시판

자유게시판

API 이제야 1%쯤 한거 같지만 행복하네요 정보

API 이제야 1%쯤 한거 같지만 행복하네요

본문

2943602652_1671175428.8253.png

결과가 나오니 행복은 한데

 

 

일단 엔드포인트부터 구상하고 개발해야겠네요.

board/컬럼/값 -> 데이터 출력 하는 형식인데

엔드포인트가 마음에 안들어서...

 

게다가 초기화된 DB인데도 로컬 환경(웹서버-로컬 db-일본) 기준 106ms 나와서 데이터가 많은 db라면 속도를 어떻게 높일 지 고민할 게 많네요.

 

보여줄 수 있는 테이블인지 등등..

보안측면도 고민해야되고ㅠㅠㅠ

추천
1
  • 복사

베스트댓글

댓글 10개

URL을 알면, 누구나 다 POST/PUT/DELETE/GET 날려 데이터를 조작당할 수 있으면 안되겠지요? : ) 로그인후 발생된 토큰을 JWT같은 것 등을 잘 활용해서 화이팅하기를 바랍니다. API 보안... 저도 고뇌중예요... ㅎㅎ;a

권한은 게시판마다 적용되어있는 레벨별 읽고쓰고수정하고 코멘트권한 등 여부를 리턴하는 테이블을 참조해서 결과값을 반환받아 실행 여부를 결정해야할 것 같아요. (ACL 처리)



이렇게 나옵니다 !! 그래서 data[0]["bo_table"] 이렇게 접근하면 "free" 가 반환되죠
일반이든 관라자든 함부로 토큰없이 put등으로 내용 변조를 한다면 위험하겠죠... 또는 삭제 추가등 모두에 보안 설정.토큰이 필요합니다
© SIRSOFT
현재 페이지 제일 처음으로