node.jssecuritynode
Node.js 보안 - 실무 보안 체크리스트
조회 0
Node.js 애플리케이션의 보안은 다층 방어 전략으로 접근해야 합니다.
이 글에서는 실무에서 자주 놓치는 보안 이슈와 대응 방법을 정리합니다.
1. 의존성 보안
# npm audit로 취약점 검사
npm audit
# 자동 수정
npm audit fix
2. 환경 변수 관리
// .env 파일 (git에 커밋하지 않음)
require("dotenv").config();
const dbPassword = process.env.DB_PASSWORD;
- 시크릿은 환경 변수로 관리하고
.env는.gitignore에 추가
3. 입력 검증
const express = require("express");
const { body, validationResult } = require("express-validator");
app.post("/users", [
body("email").isEmail(),
body("password").isLength({ min: 8 }),
], (req, res) => {
const errors = validationResult(req);
if (!errors.isEmpty()) {
return res.status(400).json({ errors: errors.array() });
}
// ...
});
4. SQL Injection 방지
query = ;
query = ;
db.(query, [userId]);