<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>authorization on Yoonho's Notes</title><link>https://blog.yoonho.site/tags/authorization/</link><description>Recent content in authorization on Yoonho's Notes</description><generator>Hugo</generator><language>ko</language><lastBuildDate>Sat, 03 Oct 2020 11:35:44 +0000</lastBuildDate><atom:link href="https://blog.yoonho.site/tags/authorization/index.xml" rel="self" type="application/rss+xml"/><item><title>본격 HTTP 쿠키 삽질기</title><link>https://blog.yoonho.site/2020-10-03-http-cookie-break-mental/</link><pubDate>Sat, 03 Oct 2020 11:35:44 +0000</pubDate><guid>https://blog.yoonho.site/2020-10-03-http-cookie-break-mental/</guid><description>쿠키가 마녀에게 잡혀 있던 이유가 있었다. 오븐브레이크가 아니라 멘탈브레이크였다. 쿠키런때부터 인성 알아봤다.(인성 문제있어?) 그렇게 탈출을 도와주려고 했는데... 쿠키 넌 개인주의야 intro. 거진 23주에 걸친 쿠키 삽질기를 녹여낸 글입니다. 브라우저에서 쿠키를 사용할 때 엄청 애를 먹었습니다. stack</description></item><item><title>HTTPS를 쓰면 패스워드를 평문으로 보내도 될까?</title><link>https://blog.yoonho.site/2020-09-08-https-plain-text-safety/</link><pubDate>Tue, 08 Sep 2020 10:38:44 +0000</pubDate><guid>https://blog.yoonho.site/2020-09-08-https-plain-text-safety/</guid><description>intro. 너무 당연하게 패스워드는 클라이언트에서 해싱 후에 서버에 보내서 가공해야한다고 생각했습니다. 그게 보안적으로 좀 더 안전하다고 생각했기 때문인데요. 지인에게 2차 비밀번호 평문을 HTTPS(TLS v1.2 이상)로 보냈을 때 무슨 문제가 있는가에 대한 질문을 받았습니다. 저는 당연히 해시를 해서 보내야</description></item><item><title>OAuth2.0 완벽 정리(1)</title><link>https://blog.yoonho.site/2019-11-06-oauth2-1/</link><pubDate>Wed, 06 Nov 2019 05:45:48 +0000</pubDate><guid>https://blog.yoonho.site/2019-11-06-oauth2-1/</guid><description>Intro OAuth 2.0은 인증을위한 산업 표준 프로토콜입니다. OAuth 2.0은 2006 년에 작성된 원래 OAuth 프로토콜에 대한 작업보다 우선합니다. OAuth 2.0은 클라이언트 개발자의 단순성에 중점을 두면서 웹 응용 프로그램, 데스크톱 응용 프로그램, 휴대 전화 및 거실 장치에 대한 특정 권한 부여</description></item></channel></rss>