Q

[질문] API와 웹 애플리케이션의 근본적인 차이는 무엇이며, 이러한 차이가 보안에 어떤 영향을 미치나요?

임근식 2025-07-03 14:19
A

웹 어플리케이션은 사람이 직접 접속 하는 웹 서비스이며, 일반적으로 전통적인 웹방화벽을 통해서 방어를 합니다. API는 웹방화벽으로는 제한적으로 방어가 가능하며, 대부분은 비지니스 로직 (Business Object Level Access 및 Business Function Level Access)등과 같은 합법적인 요청을 이용해서 비지니스 로직의 취약한 부분을 이용해서 공격하기 때문에, 기존 전통적인 보안 기능으로는 방어가 불가능 합니다.

F5 KOREA 운영자 2025-07-03 14:31