인프런 영문 브랜드 로고
인프런 영문 브랜드 로고

Inflearn Community Q&A

take's profile image
take

asked

Real-world! Spring Boot and JPA Utilization 2 - API Development and Performance Optimization

Membership Inquiry API

postman을 통해 다른 사이트의 entity의 전체의 내용을 출력할 수 있나요?

Written on

·

316

0

안녕하세요. 약간 수업 외 질문 같긴 하지만 질문 해도 될까요? 만약 어떤 사이트에서 검색기능을 구현했는데, DTO 없이 entity를 자체를 통해 출력하도록 설계를 했다면, 해당 설계된 웹 페이지에는 비밀번호 출력 기능이 구현되지 않더라도, postman 을 통해 json 방식으로 엔티티의 모든 데이타를 수집해서 비밀번호까지 알 수 있는 건가요? 뭔가 보안 상 문제가 있을 수 있겠다는 걱정이 듭니다 ㄷㄷ. 포스트맨이 엔티티 전체를 가져오는 막강한 기능을 보니까, 한계가 어디까지인지 궁금합니다!  감사합니다~

JPAjavaspringspring-boot

Answer 1

1

yh님의 프로필 이미지
yh
Instructor

안녕하세요. SJ BAE님

데이터를 모두 노출하게 되면 당연히 해당 데이터를 다 읽을 수 있습니다.

그래서 DTO를 사용하거나 아니면 @JsonIgnore로 해당 필드를 빼주어야 합니다^^

감사합니다.

take's profile image
take

asked

Ask a question