Django Auth 모듈을 활용한 사용자 인증 시스템 구축 및 커스텀 유저 모델 확장
Django 인증 시스템(Auth 모듈) 개요
웹 애플리케이션을 개발할 때 사용자 등록, 로그인, 세션 관리, 비밀번호 재설정 등의 인증 로직을 매번 직접 구현하는 것은 비효율적입니다. Django는 이러한 반복적인 작업을 해소하기 위해 강력한 내장 인증 시스템인 django.contrib.auth 모듈을 제공합니다. 이 모듈은 기본적으로 auth_user 테이블을 사용하여 사용자 데이터를 관 ...
9월 30일 20:52에 게시됨
anything-llm에서 이중 인증을 설정하여 계정 보안 강화하기
anything-llm에서 이중 인증을 설정하여 계정 보안 강화하기
지식 기반 시스템이 AI 플랫폼으로 점차 전환되면서, 단순한 문서 검색 기능 뒤에는 수백만 단어의 영업 비밀, 내부 프로세스, 고객 정보가 숨겨져 있을 수 있습니다. anything-llm과 같은 로컬 중심의 AI 플랫폼은 점점 더 민감한 환경에 배포되고 있으며, Llama3, Ollama와 같은 로컬 모델 연결뿐만 아니라 ...
9월 24일 05:04에 게시됨
MongoDB 사용자 생성 및 역할 기반 접근 제어(RBAC) 구성 가이드
MongoDB 인증 및 권한 모델
MySQL과 같은 전통적인 RDBMS와 달리 MongoDB의 사용자 계정과 권한은 인스턴스 전체가 아닌 특정 데이터베이스 단위로 종속됩니다. 따라서 보안을 강화하려면 각 데이터베이스별로 적절한 권한을 가진 사용자를 개별적으로 생성해야 합니다.
1. 전역 관리자 계정 생성
가장 먼저 전체 데이터베이스의 사용자를 관리할 수 있는 루트급 관리자 ...
8월 31일 22:05에 게시됨
Flask와 Vue.js를 활용한 JWT 인증 시스템 구축
JWT (JSON Web Token) 인증의 필요성
최근 웹 애플리케이션은 단일 서버 구성보다는 여러 서비스가 유기적으로 연결된 분산 환경에서 운영되는 경우가 많습니다. 이러한 환경에서 사용자 인증을 처리할 때 세션(Session) 기반 방식은 여러 제약을 가집니다. 예를 들어, 여러 서버에 걸쳐 사용자의 로그인 상태를 유지하려면 복잡한 세션 공유 메커니즘이 필요하거나, 각 서 ...
8월 27일 06:28에 게시됨
Django에서 쿠키와 세션 관리하기
쿠키
쿠키의 개념
쿠키는 서버에서 생성되어 웹 브라우저에 저장되는 작은 데이터로, 키-값 형태로 구성됩니다.
서버는 응답 시 쿠키를 포함하여 전송하고, 브라우저는 이를 자동으로 저장합니다.
브라우저가 동일한 서버에 재요청할 때, 해당 도메인의 모든 쿠키 정보를 함께 전달합니다.
기본적으로 브라우저 종료 시 쿠키는 만료되며, 각 도메인당 최대 50개까지 저 ...
8월 26일 18:28에 게시됨
Web 인증 메커니즘 공격: 열거와 무차별 대입
실험 환경 구성
TryHackMe 실습을 진행하기 위해 대상 머신을 배포하고 공격 머신에서 /etc/hosts 파일을 수정한다.
# /etc/hosts 파일 수정
MACHINE_IP enum.thm
브라우저에서 http://enum.thm로 접속하여 Web 서비스가 정상적으로 응답하는지 확인한다.
인증 열거의 핵심 개념
인증 시스템의 보안 강도를 판단하려면 시스템이 노출하는 미세한 차이를 분석해야 한다. ...
8월 23일 10:07에 게시됨
이메일 인증 코드 발송 로직 및 구현
인증 코드 발송 처리 흐름
시스템은 사용자에게 이메일 인증 코드를 전송하기 전, 여러 단계의 제한 조건을 검사하여 과도한 요청을 방지합니다.
1. 첫 번째 수준의 요청 제한 확인
해당 전화번호에 대해 최근 5분 내에 이미 요청이 있었는지를 확인합니다. Redis의 Set 자료구조를 이용하며, 키는 "limit:first_level:{전화번호}", 값은 "1"로 저장됩니다.
Boolean firstL ...
8월 7일 06:50에 게시됨
Django REST Framework: 인증, 권한, 요청 제한 구현
시작하기: 애플리케이션 및 관리자 설정
Django REST Framework (DRF)의 인증, 권한, 요청 제한 기능을 학습하기 위해 먼저 새로운 Django 서브 애플리케이션을 생성하고 관리자 계정을 설정하겠습니다.
python manage.py startapp opt_api
이후 로그인 기능이 필요하므로 Django 내장 관리자 사이트를 활용하고 슈퍼유저를 생성합니다.
python3 manage.py makemigrations ...
7월 18일 20:19에 게시됨
Django REST Framework 인증, 필터링, 정렬, 페이징 컴포넌트
Django REST Framework에서 제공하는 컴포넌트들은 유사한 구성 방식을 가지고 있습니다. 이들 컴포넌트는 클래스를 상속한 후, 해당 클래스 내에서 필요한 매개변수를 설정하고, 뷰 클래스에 해당 컴포넌트를 추가하거나 전역 설정을 통해 쉽게 사용할 수 있습니다. 이러한 컴포넌트들은 매우 유용하며, 개발 과정에서 자주 사용될 것입니다.
인증 컴포넌트
어떤 인터페이 ...
7월 15일 01:56에 게시됨
우아이드 프로그램에서 사용자 인증 방법 (Django 백엔드 활용)
우아이드 프로그램에서 사용자를 식별하는 방법은 다음과 같습니다:
대부분의 웹 개발자들은 클라이언트가 요청을 보내면, 서버는 세션에 user_id를 저장하고 이를 통해 다음 요청에서 사용자를 식별할 수 있음을 알고 있습니다. 그러나 우아이드 프로그램에서는 유일한 식별자가 없으며, 닉네임이나 성별 등의 정보만 존재합니다. 이러한 정보가 사용자에 의해 변경될 경 ...
7월 13일 19:45에 게시됨