IdentityServer4 실전 가이드 - AccessToken 유효 기간 분석

1. 서론 이번 글에서는 IdentityServer4(이하 IDS4)에서 AccessToken의 유효 시간 관리 방식을 분석합니다. 특히 AccessToken의 만료 시간이 지났음에도 불구하고 요청이 성공적으로 처리되는 현상에 대해 설명드리겠습니다. 2. ID Token과 AccessToken의 차이점 OpenID Connect(OIDC)는 OAuth 2.0 프로토콜을 확장한 인증 프레임워크입니다. 이는 사용자 식별 및 권한 부 ...

7월 15일 04:03에 게시됨

IdentityServer4를 활용한 OIDC 기반 내부 MVC 클라이언트 인증 - Consent 구현

개요 이 예제에서는 이전 예제에서 다룬 로그인 프로세스에 추가적으로 Consent 확인 단계를 포함시킵니다. Consent 페이지는 외부 클라이언트가 우리 권한 중앙 서버의 승인을 필요로 하는 상황에 적합합니다. 본 예제에서는 여전히 암묵적(Implicit) 인증 모드를 사용하며, 보호된 MVC 클라이언트 페이지에 접근할 때 로그인 페이지로 리다이렉션되고 이후 Consent 페이 ...

7월 14일 06:56에 게시됨