HANDA개발
HANDA개발공부
HANDA개발
전체 방문자
오늘
어제
  • HANDA_list
    • 취업일지
    • 일상
    • TIL
    • Linux
    • RabbitMQ
    • Spring
      • Security
      • Batch
      • Project
    • ERROR
    • DB
      • Oracle
      • PostgreSQL
    • JUnit
    • JAVA
    • AWS
    • OAuth2.0
    • Redis
    • API
    • Jenkins
    • Nigix
    • CS
    • 코테준비
      • 자료구조
      • 알고리즘
    • 학교수업
    • 디자인패턴

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • gson
  • 명령어
  • 프로시져호출
  • Parameter
  • SpringBatch
  • JVM
  • Job
  • cmd
  • mybatis
  • JAVA명령어
  • 프로그래머스
  • java실행과정
  • error
  • valid어노테이션
  • garbaage
  • 어노테이션
  • Spring
  • 다른파라미터
  • MQ
  • oracle
  • 재실행
  • 공부준비
  • EAI
  • 역직렬화
  • 스프링배치
  • 상태관리
  • 애플코딩
  • 데이터베이스
  • @Valid
  • batch

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
HANDA개발

HANDA개발공부

TIL

외부 API호출은 백엔드에서!

2022. 8. 22. 09:47

외부 API호출을 프론트가 아니라 백엔드에서 처리해야하는 이유.

 

1. 요금 문제.

요금없는 공공 API인경우에는 그럴필요없이 FrontEnd에서 바로 API구동가능.

하지만, API회사는 IP단위이거나, 건수단위로 요금을 매기기 때문에 IP단위이면 서버가 있어야 한다.

건수 단위라면, 조금이라고 싸게 가져가기 위해선 중복된 요구는 서버에거 Cache에서 처리하면 싸게 할 수 있다.

 

2. 보안의 문제

 API의  Key/Password가 있어아햐는데 이걸 FrontEnd에 두면 노출됨. 똑같이 처리하더라도 서버에서 처리하면 노출될 염려가 없음.

-> 일전에 개인 프로젝트에서 로그인 API를 화면에서 호출했을때 API KEY가 노출되는 것을 보고 이렇게 만들면 안되는 것아닌가,, 라는 고민을 했었다. API KEY는 고유비밀번호임으로 노출되면 악용될 위험이 있기 때문이다.

그러니 공공데이터가 아닌 SNS로그인, 결제등의 외부 API는 반드시 백엔드에서 구현해야한다.

 

3. CORS 충돌 문제 방지

프론트에서 호출할 경우 LOCAL에선 무리 없이 불러와지는 외부 API가 실제 서비스에선 CORS보안 문제때문에 프론트에선 호출이 안되는 경우가 있다. 주로 공공보단 보안이 생명인 돈과 관련된 API가 그럴 것이다.

 

4. 외부 API들 URL 이나 API-KEY 등을 서버에 저장 및 관리하는 것이 유지관리에 편리.

 

 

 

 

'TIL' 카테고리의 다른 글

SSL Exception 해결하기. 500에러  (0) 2022.08.29
jackson 으로 json값 주고 받기 (+ gson)  (0) 2022.08.25
cmd 명령어 정리  (0) 2022.08.25
환경변수 설정.  (0) 2022.08.24
POSTMAN 사용법  (0) 2022.04.05
    'TIL' 카테고리의 다른 글
    • jackson 으로 json값 주고 받기 (+ gson)
    • cmd 명령어 정리
    • 환경변수 설정.
    • POSTMAN 사용법
    HANDA개발
    HANDA개발

    티스토리툴바