1.2. 기본 인증 사용 제한


다음 표에서는 HTTP 기본 인증을 사용하여 Quarkus 애플리케이션을 보호하는 몇 가지 제한 사항을 간략하게 설명합니다.

Expand
표 1.1. HTTP 기본 인증의 제한 사항
제한설명

인증 정보가 일반 텍스트로 전송됨

인증 정보가 노출되지 않도록 기본 인증에 HTTPS를 사용합니다. 요청이 HTTP를 통해 Quarkus로 전달되므로 로드 밸런서가 HTTPS를 종료하면 인증 정보를 일반 텍스트로 노출할 위험이 증가합니다. 또한 멀티 홉 배포에서 HTTPS를 클라이언트와 첫 번째 Quarkus 끝점 간에만 사용하고 인증 정보가 HTTP를 통해 다음 Quarkus 엔드포인트로 전파되는 경우 인증 정보를 노출할 수 있습니다.

인증 정보는 각 요청과 함께 전송됨

기본 인증에서는 사용자 이름과 암호를 각 요청과 함께 전송하여 인증 정보를 노출할 위험이 높아야 합니다.

애플리케이션 복잡성 증가

Quarkus 애플리케이션은 사용자 이름, 암호 및 역할이 안전하게 관리되는지 확인해야 합니다. 그러나 이 프로세스에서는 애플리케이션에 상당한 복잡성이 발생할 수 있습니다. 사용 사례에 따라 사용자 이름, 암호 및 역할 관리를 특수 서비스에 위임하는 다른 인증 메커니즘이 더 안전해질 수 있습니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동