챕터별 상세
00:00
CSP 충돌과 보안 문제
ChatGPT DOM 내 iframe 삽입 시 발생하는 CSP 충돌 문제. srcdoc 사용 시 부모 오리진 공유로 인한 보안 정책 위반 발생. sandbox 속성 추가 시 로컬 스토리지 접근 불가, allow-same-origin 사용 시 샌드박스 탈출 취약점 발생.
CSP(Content Security Policy)는 웹 페이지에서 허용되지 않은 스크립트 실행을 방지하는 보안 계층임.
05:00
이중 iframe 격리 패턴
이중 iframe 패턴 적용. 외부 iframe은 제어된 서브도메인에서 스크립트를 로드하고, 내부 iframe은 srcdoc을 통해 앱 HTML을 렌더링. 앱별 서브도메인 분리로 스토리지 충돌 방지.
srcdoc 속성은 iframe 내부에 직접 HTML 콘텐츠를 삽입할 때 사용됨.
10:00
Skybridge CSP 검증
Skybridge CSP inspector 활용. 선언된 도메인과 실제 네트워크 호출을 실시간으로 비교하여 검증. 메타데이터에 미선언된 도메인 호출 시 앱 제출 거절.
언급된 리소스
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 06. 15.수집 2026. 06. 15.출처 타입 YOUTUBE
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.
