1.2. 기본 인증 사용 제한
다음 표에서는 HTTP 기본 인증을 사용하여 Quarkus 애플리케이션을 보호하는 몇 가지 제한 사항을 간략하게 설명합니다.
| 제한 | 설명 |
|---|---|
| 인증 정보가 일반 텍스트로 전송됨 | 인증 정보가 노출되지 않도록 기본 인증에 HTTPS를 사용합니다. 요청이 HTTP를 통해 Quarkus로 전달되므로 로드 밸런서가 HTTPS를 종료하면 인증 정보를 일반 텍스트로 노출할 위험이 증가합니다. 또한 멀티 홉 배포에서 HTTPS를 클라이언트와 첫 번째 Quarkus 끝점 간에만 사용하고 인증 정보가 HTTP를 통해 다음 Quarkus 엔드포인트로 전파되는 경우 인증 정보를 노출할 수 있습니다. |
| 인증 정보는 각 요청과 함께 전송됨 | 기본 인증에서는 사용자 이름과 암호를 각 요청과 함께 전송하여 인증 정보를 노출할 위험이 높아야 합니다. |
| 애플리케이션 복잡성 증가 | Quarkus 애플리케이션은 사용자 이름, 암호 및 역할이 안전하게 관리되는지 확인해야 합니다. 그러나 이 프로세스에서는 애플리케이션에 상당한 복잡성이 발생할 수 있습니다. 사용 사례에 따라 사용자 이름, 암호 및 역할 관리를 특수 서비스에 위임하는 다른 인증 메커니즘이 더 안전해질 수 있습니다. |