view 디렉토리 보안
운영 환경에서 /view 경로에 있는 업무 화면에 대한 보안을 위해 다음의 항목을 권장합니다.
- HTML, JavaScript 소스 코드 난독화
- appsettings.json 설정으로 공개 접근 제한
- 업무 모듈의 사용자 권한에 따라 조회 메뉴에 따른 접근을 제한하도록 개발
{
"IsPermissionRoles": true,
"PermissionRoles": [
{
"RoleID": "Developer",
"ModuleID": "wwwroot",
"ApplicationID": "view",
"ProjectID": ".*",
"TransactionID": ""
},
{
"RoleID": "User",
"ModuleID": "wwwroot",
"ApplicationID": "view",
"ProjectID": "(BOD|TST)",
"TransactionID": ".*"
}
]
}