LoginSignup
1
1

More than 1 year has passed since last update.

spring securityについて

Posted at

spring securityでは以下の脆弱性がデフォルトで有効になっている

デフォルトのセキュリティヘッダー

##レスポンスヘッダーにSameSite属性を追加

  • SameSite属性とは、WebサーバとWebブラウザの間でやり取りされるCookie(クッキー)に指定できる属性の一つで、サイトをまたがるアクセス時にクライアントからCookieを送信するか否かを指定するもの。
    指定値は「None」「Lax」「Strict」の3種類。
    SameSite属性とは

参考サイト

IPA/安全なウェブサイトの作り方
OWASPとは
Webシステム/Webアプリケーションセキュリティ要件書
CRYPTREC暗号リスト
SSL Server Test

1
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
1