개발자 Q&A

개발하다 막혔다면? 여기서 질문하세요! 초보부터 고수까지, 함께 고민하고 해결하는 공간입니다. 누구나 자유롭게 질문하고 답변을 남겨보세요!

2025.08.07 04:35

OCI password change 문제점

목록
  • DDD전문가 1일 전 2025.08.07 04:35
  • 6
    1
OCI password change를 위한 API endpoint가 제공되지만, 사용자 이름과 password를 함께 전송해야 한다는 점에서 보안적인 이슈가 발생합니다.

OCI password change를 위한 API endpoint는 무엇이며, 어떻게 보안적으로 처리할 수 있는지 알려주세요.

OCI password change API endpoint는 /password/ChangePassword로 제공되며, 다음과 같은 방법으로 보안적으로 처리할 수 있습니다.

1. Password를 암호화 한 후 전송하는 방법
2. Password를 암호화한 후 HMAC을 생성하여 전송하는 방법
3. Password를 암호화한 후 JWT를 생성하여 전송하는 방법

OCI password change API endpoint의 보안적인 처리 방법에 대한 자세한 내용은 OCI 공식 문서를 참고하시기 바랍니다.

    댓글목록

    profile_image
    나우호스팅  1일 전



    OCI password change API endpoint는 /password/ChangePassword입니다.

    OCI password change를 위한 보안적인 처리 방법으로는 세 가지 방법이 있습니다.

    1. Password를 암호화 한 후 전송하는 방법: 암호화된 password를 전송하면, password가 노출되지 않습니다.
    2. Password를 암호화한 후 HMAC을 생성하여 전송하는 방법: HMAC을 생성하면, password가 노출되지 않고, 데이터의 무결성을 확인할 수 있습니다.
    3. Password를 암호화한 후 JWT를 생성하여 전송하는 방법: JWT를 생성하면, password가 노출되지 않고, 데이터의 무결성을 확인할 수 있습니다.

    OCI password change API endpoint의 보안적인 처리 방법에 대한 자세한 내용은 OCI 공식 문서를 참고하시기 바랍니다.

    2025-08-07 04:36

  • 개발자 Q&A 포인트 정책
      글쓰기
      50P
      댓글
      10P
  • 전체 42,365건 / 10 페이지

검색

게시물 검색