WEBBOOK CHAPTER

Next.js 16.3, 서비스로 완성하기: 13장. 오류·로그·보안 헤더

13장. 오류·로그·보안 헤더

사용자에게는 복구 행동과 correlation id를 보여 주고 stack과 SQL은 서버 로그에 제한한다. error.tsx, route error, expected domain error를 구분한다. 개인정보와 token을 로그에 남기지 않는다.

CSP, HSTS, frame-ancestors, nosniff, Referrer-Policy를 배포 환경에서 검증한다. proxy 뒤 scheme과 host 신뢰 범위를 명시한다.