웹훅 발송 인증 우회(내부망만 사용)
eapim-admin CI / build (push) Has been cancelled

This commit is contained in:
eastargh
2026-08-27 16:54:27 +09:00
parent 28ab6863da
commit 598dc5b1ee
@@ -1,24 +1,41 @@
package com.eactive.eai.rms.ext.user.sync; package com.eactive.eai.rms.ext.user.sync;
import org.apache.http.client.HttpClient; import org.apache.http.client.HttpClient;
import org.apache.http.conn.ssl.NoopHostnameVerifier;
import org.apache.http.conn.ssl.SSLConnectionSocketFactory;
import org.apache.http.conn.ssl.TrustAllStrategy;
import org.apache.http.impl.client.HttpClientBuilder; import org.apache.http.impl.client.HttpClientBuilder;
import org.apache.http.ssl.SSLContextBuilder;
import org.springframework.context.annotation.Bean; import org.springframework.context.annotation.Bean;
import org.springframework.context.annotation.Configuration; import org.springframework.context.annotation.Configuration;
import org.springframework.http.client.HttpComponentsClientHttpRequestFactory; import org.springframework.http.client.HttpComponentsClientHttpRequestFactory;
import org.springframework.web.client.RestTemplate; import org.springframework.web.client.RestTemplate;
import javax.net.ssl.SSLContext;
@Configuration @Configuration
public class RestTemplateConfiguration { public class RestTemplateConfiguration {
@Bean @Bean
public HttpClient httpClient() { public HttpClient httpClient() throws Exception {
HttpClient httpClient = // 사내망 내부 CA(자체 발급) 인증서 체인을 JVM cacerts가 신뢰하지 못해 PKIX 오류가 나는 문제의
// 임시 우회. 인증서 체인/호스트명 검증을 모두 끄므로 MITM에 취약해진다 - 내부망 대상으로만 쓰고,
// 가능하면 해당 CA를 JVM 트러스트스토어에 등록하는 방식으로 대체할 것.
SSLContext sslContext = SSLContextBuilder.create()
.loadTrustMaterial(TrustAllStrategy.INSTANCE)
.build();
SSLConnectionSocketFactory sslSocketFactory =
new SSLConnectionSocketFactory(sslContext, NoopHostnameVerifier.INSTANCE);
HttpClient httpClient =
HttpClientBuilder.create() HttpClientBuilder.create()
.setSSLSocketFactory(sslSocketFactory)
.setMaxConnTotal(50) .setMaxConnTotal(50)
.setMaxConnPerRoute(20) .setMaxConnPerRoute(20)
.build(); .build();
return httpClient; return httpClient;
} }