FastAPI OAuth2 인증 구현 가이드

인증 메커니즘 비교 웹 애플리케이션에서 사용자 식별은 필수적인 요소입니다. 대표적인 방식으로 Session 기반과 Token 기반이 있으며, 현대 서비스에서는 주로 후자를 채택합니다. Session 방식의 한계 서버 측에 세션 저장소를 두고 클라이언트의 session_id와 사용자 정보를 매핑하는 방식입니다. 다중 서버 환경에서 세션 동기화 문제가 발생하며, 서버 자원도 추 ...

8월 3일 20:02에 게시됨

JWT 기반의 무상태 인증 시스템 설계 및 구현

JWT의 핵심 개념 JSON Web Token(JWT)은 애플리케이션 간에 안전하게 정보를 전달하기 위한 표준 형식입니다. 주로 사용자 인증, 정보 공유 및 권한 부여 등에 활용되며, 서버 상태를 유지하지 않는 무상태 아키텍처에서 적합합니다. JWT의 구성 요소 헤더(Header): 토큰 유형과 서명 알고리즘을 정의합니다. 예: {"typ": "JWT", "alg": "RS256"} 페이로드(Payload): 실 ...

7월 29일 13:33에 게시됨

IdentityServer4 실전 가이드 - AccessToken 유효 기간 분석

1. 서론 이번 글에서는 IdentityServer4(이하 IDS4)에서 AccessToken의 유효 시간 관리 방식을 분석합니다. 특히 AccessToken의 만료 시간이 지났음에도 불구하고 요청이 성공적으로 처리되는 현상에 대해 설명드리겠습니다. 2. ID Token과 AccessToken의 차이점 OpenID Connect(OIDC)는 OAuth 2.0 프로토콜을 확장한 인증 프레임워크입니다. 이는 사용자 식별 및 권한 부 ...

7월 15일 04:03에 게시됨

웹 기업 위챗을 통한 로그인 구현 (직원 정보 획득)

웹 애플리케이션에서 기업 위챗을 통한 자동 로그인 시스템 구현 기업 위챗의 자체 애플리케이션은 이미 배포된 작은 프로그램과 연동될 뿐만 아니라 웹사이트와도 연동이 가능합니다. 이 경우, 웹사이트가 기업 위챗에서 직접 열릴 때 자동 로그인이 필요할 수 있습니다. 기업 환경에서는 효율성이 중요하므로 계정과 비밀번호 입력 없이 기업 위챗의 직원 구조 정보를 통 ...

6월 12일 00:48에 게시됨

OAuth 보안 예외 처리 가이드: 인증 오류 메시지 커스터마이징

인증 예외 변환기 구현 OAuth2 인증 과정에서 잘못된 사용자 이름이나 비밀번호를 입력하면 기본적으로 다음과 같은 형식의 응답이 반환됩니다: { "error": "invalid_grant", "error_description": "Bad credentials" } grant_type이 잘못된 경우에는 다음과 같은 응답이 반환됩니다: { "error": "unsupported_grant_type", "error_description": "Un ...

6월 5일 22:58에 게시됨

Vue SPA에서 OIDC-Client를 사용한 암시적 권한 부여 기반 SSO 구현

1. 개요 본 문서에서는 JavaScript 클라이언트 인증을 구현하는 방법을 다룬다. 이전 예제를 바탕으로 Vue CLI로 생성한 클라이언트 애플리케이션에서 oidc-client-js 라이브러리를 사용하여 인증을 처리한다. 클라이언트 자격 증명은 기본적으로 cookie에 저장된다. 2. 서버측 Client 설정 순수 JavaScript 클라이언트를 추가하려면 새로운 클라이언트 등록이 필요하며 ...

5월 22일 20:47에 게시됨