사전 요구 사항
- Replit 계정
- 선호하는 프로그래밍 언어에 대한 기본 이해
- Project Editor에 대한 친숙함
- Replit에서 빌드 중인 애플리케이션
프론트엔드 보안
모든 곳에 HTTPS 사용
모든 곳에 HTTPS 사용
Replit은 모든 애플리케이션에 기본적으로 HTTPS를 사용합니다. 걱정하지 않아도 됩니다!
입력 유효성 검사 및 새니타이징
입력 유효성 검사 및 새니타이징
민감한 데이터를 브라우저에서 제외하기
민감한 데이터를 브라우저에서 제외하기
API 키 같은 민감한 정보를 저장하려면 Replit 시크릿을 사용해야 합니다.다음 위치에 시크릿을 전달하거나 저장하지 마세요:
- 로컬 스토리지
- 세션 스토리지
- 클라이언트 측 JavaScript
- 적절한 보안 속성 없는 쿠키
CSRF 보호
CSRF 보호
백엔드 보안
인증 기본 사항
인증 기본 사항
인증을 구현할 때:
- 가능하면 Replit Auth 사용하기
- 커스텀 인증을 빌드한다면 검증된 라이브러리 사용하기
- 평문 비밀번호 저장하지 않기
권한 부여 확인
권한 부여 확인
작업을 수행하기 전에 항상 권한을 확인하세요:Agent에게 물어보세요:
API 엔드포인트 보호
API 엔드포인트 보호
SQL 인젝션 방지
SQL 인젝션 방지
Agent는 기본적으로 ORM을 사용해 SQL 인젝션을 방지합니다. 커스텀 데이터베이스 쿼리를 작성한다면:
보안 헤더
보안 헤더
애플리케이션에 중요한 보안 헤더를 추가하세요:securityheaders.com에서 사이트를 스캔해 권장 사항을 받을 수 있습니다.Lite 모드로 전환하고 Agent에게 물어보세요:
지속적인 보안 관행
의존성 업데이트 유지
의존성 업데이트 유지
취약점이 있을 수 있는 오래된 패키지를 정기적으로 확인하세요:
적절한 오류 처리
적절한 오류 처리
오류 메시지에 민감한 정보를 노출하지 마세요:Agent에게 물어보세요:
안전한 쿠키
안전한 쿠키
쿠키를 사용할 때:
- JavaScript 접근을 방지하려면 HttpOnly 플래그 설정하기
- HTTPS를 요구하려면 Secure 속성 사용하기
- CSRF를 방지하려면 SameSite 속성 구현하기
파일 업로드 보안
파일 업로드 보안
애플리케이션이 파일 업로드를 허용하는 경우:
- 파일 유형 및 크기 제한하기
- 가능하면 맬웨어 스캔하기
- Replit의 오브젝트 스토리지에 파일 저장하기
- 사용자가 제공한 이름 대신 새 파일 이름 생성하기
속도 제한
속도 제한
특히 인증 관련 API 엔드포인트에 속도 제한을 구현하세요:Agent에게 물어보세요: