2021/07/16 2

node.js cors csurf 사용 특징 메모

서버 비용이나 줄일까해서 github page 를 cdn 처럼 사용하고 node.js 서버 하나를 빌려서 api 서버로 사용하려고 했는데 이렇게 하면 CSRF 문제가 나온다고 한다. (크롬 콘솔로그에서 뜸) csrf 문제는 cross site request forgery 라고 주소가 다른 사이트두개를 이용하면 위험한 정보가 빠져나갈 수 있다는 문제가 생기는데 이걸 막으려고 처음에 csurf 를 이용하려는데 셋팅도 복잡하고 api 통신 전에 form 페이지를 먼저 호출해서 csrf 토큰을 받아야하는데 매우 번거롭습니다. (두번통신해야한다) 그래서 cors 를 쓰려는데 이것도 제한 사항이 있다. api 서버 주소가 http://localhost 고 정적페이지 주소가 api 서버 주소랑 같을때랑 다를때가 상황..

반대로 투자하는 휴먼 인디케이터 찾기

끝물의 징조를 찾는것도 있지만 한번 틀린 사람이 계속 틀릴 확률이 ㄹ 높을꺼 같기도 하고 삼국지2에서 장비릐 지력을 0으로 만들면 무조건 틀리는데 이걸 이용하면 제갈량 보다 더 잘 맞출 수 있다는 이야기도 있고... 2021년초에 사람들이 삼성전자에 몰리자 6개월째 횡보하는 놀라운 상황도 벌어졌고 앞으로도 더 횡보할 가능성도 있어보이는... 현재는 증시 고점이인거 같아서 인버스를 탔더니 너도나도 인버스 타더니 주가가 오르고 있는 특이한 현상도 있다. 주위의 신호를 잘 찾아도록해야겠다.

투자 2021.07.16