Loading
B2C Commerce 시작하기
B2C Commerce의 HTTP 헤더를 통한 서술적 보안

B2C Commerce의 HTTP 헤더를 통한 서술적 보안

클릭재킹과 같은 클라이언트 브라우저 기반 공격에 대응하는 강력한 방어선으로 서술적 보안 제어를 사용하고 교차 사이트 스크립팅(XSS)에 대응하는 내장 브라우저 보호 기능을 제공할 수 있습니다. OWASP 보안 헤더 프로젝트는 애플리케이션이 애플리케이션 보안을 강화하는 데 사용할 수 있는 HTTP 응답 헤더를 설명합니다.

B2C Commerce API 및 SFRA(Storefront Reference Architecture)가 이 기능을 제공합니다. Response 객체의addHttpHeader()메서드를 사용하여 HTTP 응답에서 HTTP 헤더를 설정합니다. 스토어프런트나 카트리지가 SFRA 기반인 경우 httpHeadersConf.json 파일을 사용하여 모든 응답에서 HTTP 응답 헤더를 자동으로 설정할 수 있습니다.

HTTP 헤더를 통한 서술적 보안 제어 및 기타 클라이언트 브라우저 기반 보호는 클라이언트의 브라우저가 기능을 지원하는 경우에만 적용됩니다. 지원되는 모든 사용자 환경을 담당하는 헤더에 의존하기 전에 B2C Commerce 지원 브라우저 목록을 확인하십시오.

 
로드 중
Salesforce Help | Article