Spring Security 7에서 OIDC UserInfo 엔드포인트 이해: ID 토큰과 사용자 정보 조회

OIDC UserInfo 엔드포인트의 역할과 구현 메커니즘 1. UserInfo 엔드포인트의 필요성 OAuth2 인증 흐름에서 클라이언트는 두 가지 토큰을 수신합니다: 토큰 종류용도주요 특징 Access Token리소스 서버 접근용사용자 식별자만 포함 ID Token신원 확인용JWT 형식의 사용자 정보 포함 OIDC 표준에 정의된 /userinfo 엔드포인트는 다음과 같은 핵심 역할을 수행합니 ...

10월 4일 17:29에 게시됨

IdentityServer4를 활용한 OIDC 기반 내부 MVC 클라이언트 인증 - Consent 구현

개요 이 예제에서는 이전 예제에서 다룬 로그인 프로세스에 추가적으로 Consent 확인 단계를 포함시킵니다. Consent 페이지는 외부 클라이언트가 우리 권한 중앙 서버의 승인을 필요로 하는 상황에 적합합니다. 본 예제에서는 여전히 암묵적(Implicit) 인증 모드를 사용하며, 보호된 MVC 클라이언트 페이지에 접근할 때 로그인 페이지로 리다이렉션되고 이후 Consent 페이 ...

7월 14일 06:56에 게시됨

Vue SPA에서 OIDC-Client를 사용한 암시적 권한 부여 기반 SSO 구현

1. 개요 본 문서에서는 JavaScript 클라이언트 인증을 구현하는 방법을 다룬다. 이전 예제를 바탕으로 Vue CLI로 생성한 클라이언트 애플리케이션에서 oidc-client-js 라이브러리를 사용하여 인증을 처리한다. 클라이언트 자격 증명은 기본적으로 cookie에 저장된다. 2. 서버측 Client 설정 순수 JavaScript 클라이언트를 추가하려면 새로운 클라이언트 등록이 필요하며 ...

5월 22일 20:47에 게시됨