← 문제 라이브러리
Security 고급 SECURITY-1374 · 14분

NGINX auth_request 게이트웨이가 일반 메서드는 보호하는데 CORS preflight 경로 하나가 정책을 우회

게이트웨이 정책이 API 테스트에서는 맞아 보이는데, 이후 preflight 처리에서 브라우저 교차 출처 접근이 빠져나갑니다.

Pro
시나리오

게이트웨이 정책이 API 테스트에서는 맞아 보이는데, 이후 …

구독하면 이어서 볼 수 있어요

이 문제의 전체 시나리오와 점검 체크리스트, 복구 순서, 모범 풀이는 Pro 구독에서 열립니다.

구독 안내 보기