ASP.NET Core에서 커스텀 인증 및 권한 부여 이해하기

1. 인증의 개념과 원리 인증은 요청자가 누구인지 확인하는 과정입니다. 이는 단순히 사용자 식별을 넘어서, 시스템이 그 사용자의 신원을 신뢰할 수 있도록 하는 절차입니다. 예를 들어, 특정 건물에 접근하려는 사용자는 보안 요원(인증 처리기)에게 자신의 신원을 제시해야 합니다. 만약 사용자가 정식 초대장(접근 토큰)을 가지고 있다면, 보안 요원은 이를 검증하고 ...

7월 15일 04:52에 게시됨

쿠키, 세션, 토큰 및 JWT 인증 메커니즘

쿠키, 세션, 토큰 개념 HTTP 프로토콜의 무상태(stateless) 특성으로 인해 사용자 인증 정보 유지가 필요했습니다. 초기에는 쿠키(cookie)가 도입되었으며, 로그인 및 장바구니 기능 구현을 위해 세션(session)이 개발되었습니다. 세션은 서버 간 상태 공유 문제를 해결했지만 서버 장애 시 데이터 유실 취약점이 존재했습니다. 이를 개선하기 위해 토큰(token) 방식이 등 ...

6월 23일 00:46에 게시됨

VSCode에서 Microsoft Entra ID를 이용한 인증 구현

VSCode Entra ID 인증 설정 Visual Studio Code(VSCode)는 Microsoft Entra ID(구 Azure Active Directory)를 통한 인증을 지원하여 개발자가 기업 환경에서 보호된 리소스, 예를 들어 비공개 코드 저장소, 클라우드 서비스 및 CI/CD 도구에 안전하게 접근할 수 있도록 합니다. Entra ID 인증 활성화 VSCode에 ...

6월 22일 02:07에 게시됨

ASP.NET WebApi OWIN을 이용한 OAuth 2.0 구현

OAuth(개방형 인증)는 개방형 표준으로, 사용자가 제3자 애플리케이션이 특정 웹사이트에 저장된 개인 리소스(사진, 비디오, 연락처 목록 등)에 접근할 수 있도록 허용하면서, 사용자 이름과 비밀번호를 제3자 애플리케이션에 제공할 필요가 없게 해줍니다. OAuth는 사용자가 사용자 이름과 비밀번호 대신 특정 토큰을 제공하여 특정 서비스 제공자에게 저장된 데이터에 접 ...

6월 21일 21:06에 게시됨