Rich UI 애플리케이션 보안 설정
보안 구현은 Rich UI 애플리케이션을 디자인할 때 주의 깊게 고려해야 하는 웹 애플리케이션 개발의 필수 파트입니다. 새로운 동적 대화식 웹 애플리케이션을 빨리 공개하기 위해 개발자는 종종 보안 수단을 추가하는 것을 포기합니다. 공격자는 애플리케이션의 취약점을 이용하는 방법을 압니다. 모든 종류의 조직은 단순한 부끄러움에서부터 민감한 데이터의 누출까지에 이르는 결과로 인해 희생되었습니다. 해당 문제점을 피하는 가장 좋은 방법은 악용할 수 없도록 취약점을 제거하는 것입니다.
일반적으로 보안은 Rich UI 애플리케이션이 배치된 후에 구성되지만 보안 디자인은 애플리케이션의 디자인과 함께 일찍 판별되고 통합되어야 합니다. 개발 주기에서 일찍 보안을 적용하는 경우 프로세스가 더 쉬워질 수 있으며 주기에서 늦게 발견되는 경우 비용이 높게 발생할 수 있는 문제점을 피할 수 있습니다.
보안 문제에 대해 Rich UI 애플리케이션에 재작성되는 JSF 애플리케이션도 평가해야 합니다. 비록 JSF 애플리케이션이 원래 안전하지 않았을지라도, V7.5.1에서 EGL Rich UI 프록시를 도입함으로써 반드시 완화되어야 할 보안 위험이 나타났습니다. 애플리케이션의 디자인을 변경해야 할 수 있습니다.
이 절에는 Rich UI 애플리케이션과 관련된 자원의 보안 설정에 특정한 고려사항이 포함되어 있습니다. 또한 JEE(Java™ Enterprise Edition) 인증 및 SSL(Secure Sockets Layer)을 구성하고 사용하는 방법에 대한 빠른 개요 및 예제를 제공합니다. EGL Rich UI 편집기에서 Rich UI 애플리케이션을 미리보기하는 경우 보안을 사용할 수 없습니다. 보안은 크고 복잡한 주제이므로 애플리케이션 서버의 온라인 문서 및 기타 보안 문서를 참조하십시오.