안티-CSRF 토큰 확인 시간

  • 릴리스 버전: Australia
  • 업데이트 날짜 2026년 03월 12일
  • 소요 시간: 1분
  • 이 속성은 glide.security.csrf_previous.time_limit 보안 토큰이 만료되는 시간(초)을 지정합니다.

    시스템 속성은 glide.security.csrf_previous.time_limit 보안 토큰이 만료되는 시간(초)을 결정합니다. 사용자 세션이 만료되면 만료된 토큰 재사용 허용 속성을 사용하도록 설정하지 않는 한 보안 토큰도 만료되고 이 속성에서 설명한 시간 프레임 내에 있습니다. 이 토큰은 교차 사이트 요청 위조 공격을 방지하는 데 사용됩니다.

    속성이 glide.security.csrf_previous.time_limit86400 초(1일)로 설정되어 있는지 확인합니다.

    추가 정보

    속성 설명
    구성 이름 glide.security.csrf_previous.time_limit
    구성 유형 시스템 속성(/sys_properties_list.do)
    데이터 유형 정수
    권장 값 86400
    기본값 <없음>
    폴백 값 86400
    범주 접근 통제
    보안 위험
    • 심각도 점수: 5.3
    • CVSS 점수: 중간
    • 보안 위험 세부 정보: CSRF 토큰이 만료되는 시간 제한은 합법적인 사용자 요청을 확인하기 위해 토큰이 유효한 상태로 유지되는 기간을 정의합니다. 너무 오래 설정하면 공격자가 도난당한 토큰을 재사용하여 무단 작업을 수행할 위험이 높아지며, 만료 기간이 짧을수록 공격 기간이 좁아져 이러한 위험이 줄어듭니다.
    의존성 및 필수 구성요소 없음
    기능적 영향 이 속성은 보안 토큰이 유효한 상태로 유지되는 기간(초)을 결정합니다. 만료된 토큰 재사용 허용 속성이 사용 설정되어 있고 토큰이 이 속성에 지정된 시간 프레임 내에 있지 않으면 사용자 세션이 만료될 때 보안 토큰이 만료됩니다. 이 토큰은 교차 사이트 요청 위조 공격을 방지합니다. 기본값은 86400초 또는 1일입니다.