배포 proxy 뒤의 요청 origin과 header 신뢰 경계를 이해합니다.
useRequestURL은 SSR 요청 URL을 제공합니다. proxy가 전달하는 host와 protocol은 신뢰할 proxy 설정과 플랫폼 문서를 기준으로 해석합니다.
canonical과 redirect URL은 허용된 origin에서 만들고 임의 Host header를 신뢰하지 않습니다.
Nitro preset별 환경변수, storage, cold start와 지원 API를 통합 테스트합니다.
요청 Host를 검증 없이 비밀번호 재설정 링크에 사용하면 host header 공격이 가능합니다.
로컬 프로젝트에서 확인해보세요허용된 host 목록과 fallback origin 정책을 추가하세요.
<script setup>
const url = useRequestURL();
const safeOrigin = computed(() =>
["localhost", "hohyeon.dev"].includes(url.hostname)
? url.origin
: "https://hohyeon.dev",
);
</script>
<template>
<main>
<h1>Nitro 요청 정보</h1>
<p>현재 host {{ url.hostname }}</p>
<p>안전한 기준 origin {{ safeOrigin }}</p>
</main>
</template>