사용자 인증(노드/Vue/패스포트)을 통한 중간자 공격 방지 현재 Passport 핸들링 인증으로 Node/Vuejs에 쓰는 webapp이 있는데 문제가 생겼습니다.현재 어떻게 인증이 설정되어 있는지 생각하다가 보안상의 구멍이 크게 뚫려 있는 것을 깨달았습니다. 즉, Vuex 스토어가 로컬 API 엔드포인트에 도달한 경우/api/me이 엔드 포인트는, 다음의 간단한 반환을 실시합니다.req.user간결하게 하기 위해 일반적인 반응은 다음과 같습니다. { username: 'Bob', roles: [] // normal user has no roles, email: 'someguy@bob.com' } 관리 루트/admin에는 다음과 같이 Vuex 스토어를 사용하여 이 체크를 통합하는 beforeEnter ..