위치:
B2C Commerce의 HTTP 헤더를 통한 서술적 보안
클릭재킹과 같은 클라이언트 브라우저 기반 공격에 대응하는 강력한 방어선으로 서술적 보안 제어를 사용하고 교차 사이트 스크립팅(XSS)에 대응하는 내장 브라우저 보호 기능을 제공할 수 있습니다. OWASP 보안 헤더 프로젝트는 애플리케이션이 애플리케이션 보안을 강화하는 데 사용할 수 있는 HTTP 응답 헤더를 설명합니다.
B2C Commerce API 및 SFRA(Storefront Reference Architecture)가 이 기능을 제공합니다. Response 객체의addHttpHeader()메서드를 사용하여 HTTP 응답에서 HTTP 헤더를 설정합니다. 스토어프런트나 카트리지가 SFRA 기반인 경우 httpHeadersConf.json 파일을 사용하여 모든 응답에서 HTTP 응답 헤더를 자동으로 설정할 수 있습니다.
HTTP 헤더를 통한 서술적 보안 제어 및 기타 클라이언트 브라우저 기반 보호는 클라이언트의 브라우저가 기능을 지원하는 경우에만 적용됩니다. 지원되는 모든 사용자 환경을 담당하는 헤더에 의존하기 전에 B2C Commerce 지원 브라우저 목록을 확인하십시오.
