치자피즈
close
프로필 배경
프로필 로고

치자피즈

  • 분류 전체보기 (118)
    • Linux (5)
    • 알고리즘공부 (37)
      • 자료구조 (13)
      • 알고리즘 (8)
      • 프로그래머스 (16)
    • Git (4)
    • SQL (3)
    • SW 공학 (8)
    • Java (6)
    • 한화 BEYOND SWCAMP 12기 (1)
      • 회고 (1)
    • 일상 (1)
      • 맛집 (1)
    • Spring (33)
    • Vue (1)
    • Docker (7)
    • Kubernetes (5)
    • DevOps (2)
  • 홈
  • 태그
  • 방명록
OAuth2로 Github 로그인 연동

OAuth2로 Github 로그인 연동

Google 로그인에 이어 이번엔 Github 연동에 대한 글입니다. 전체적인 OAuth2 흐름은 Google 로그인과 크게 다르지 않았습니다.하지만 GitHub은 프로필에 이메일이 기본 제공되지 않아, 추가 처리 로직이 필요합니다. Github 로그인 연동하기1. Github OAuth 앱 생성 GitHub → Settings → Developer settings → OAuth Apps → New OAuth App다음 정보를 입력Application name: 원하는 이름Homepage URLAuthorization callback URL (https://your-domain.com/login/oauth2/code/github) your-domain.com은 배포 도메인이나 개발환경일 경우 local..

  • format_list_bulleted 카테고리 없음
  • · 2025. 6. 10.
  • textsms
OAuth2로 Google 로그인 연동

OAuth2로 Google 로그인 연동

웹 애플리케이션에서 소셜 로그인을 도입하면 사용자 편의성과 전환율이 크게 개선되지만, 내부적으로는 OAuth2의 복잡한 흐름을 이해하고 제대로 설정하는 것이 관건입니다. 특히 구글 로그인을 사용하면 인가 코드 발급부터 토큰 교환, 사용자 정보 로드, 최종 인증 처리까지 여러 단계가 자동으로 처리되지만, Spring Security가 내부에서 어떤 작업을 수행하는지 정확히 파악하고 있어야 안정적인 로그인 경험을 제공할 수 있습니다. 이 글에서는 /oauth2/authorization/google로 시작되는 구글 로그인 API의 전체 흐름을 단계별로 살펴보고, 각 단계에서 Spring Security가 어떤 처리를 하는지 하나씩 풀어봤습니다. Google 로그인 Api의 흐름1. 클라이언트에서 요청 사용자..

  • format_list_bulleted 카테고리 없음
  • · 2025. 6. 9.
  • textsms
[Project] JWT 토큰 관리 전략

[Project] JWT 토큰 관리 전략

프로젝트에서 인증·인가 파트를 맡게 되면서, 이번에는 보안에 특히 신경 써서 최대한 견고한 구조를 구현해 보고 싶었다.이전 프로젝트에서는 액세스 토큰(Access Token)만 발급하고 필터에서 검증하는 수준으로 끝냈다. 그런데 한 번 탈취된 액세스 토큰은 만료될 때까지 여전히 유효하므로, 공격자는 별다른 제약 없이 API를 계속 호출할 수 있다.물론 액세스 토큰의 유효기간을 5~10분 정도로 짧게 설정하면 탈취 위험을 줄일 수 있다. 하지만 매번 짧은 주기로 로그인을 요구하면 사용자 경험이 크게 떨어진다.그래서 유효기간이 긴 리프레시 토큰(Refresh Token)을 함께 발급한다. 액세스 토큰이 만료되면, 클라이언트는 리프레시 토큰을 사용해 새로운 액세스 토큰을 받아오도록 한다.그런데 이 구조에도 치..

  • format_list_bulleted 카테고리 없음
  • · 2025. 6. 7.
  • textsms
Spring Batch

Spring Batch

Spring Batch? 대량의 데이터를 효율적이고 안정적으로 처리할 수 있도록 도와주는 스프링 기반의 배치 처리 프레임워크 스프링 배치는 스프링 생태계의 일환으로, 스프링의 강력한 기능을 활용하여 배치 작업을 안정적이고 효율적으로 수행할 수 있도록 지원해준다. 이를 통해 개발자는 복잡한 배치 처리 로직을 간결하게 구현하고 모니터링 기능을 통해 배치 작업을 효과적으로 관리할 수 있다. 스프링 배치와 스프링 스케줄러 차이스프링 배치(Spring Batch)와 스프링 스케줄러(Spring Scheduler)는 서로 다른 목적과 기능을 가지고 있습니다. 스프링 배치대량의 데이터를 효율적으로 처리하기 위해 설계된 프레임워크.복잡한 배치 작업을 구성하고 실행하기 위한 다양한 도구와 기능을 제공한다.스프링 배치에서..

  • format_list_bulleted Spring
  • · 2025. 4. 12.
  • textsms

CircleCI로 간편하게 CI/CD 파이프라인 구축하기

CircleCI란? CircleCI는 CI/CD 자동화를 위한 플랫폼으로, 소프트웨어 개발 생애 주기의 여러 단계를 자동화하는 데 도움을 준다.코드 변경이 발생할 때마다 자동으로 빌드를 실행하고, 테스트를 진행하며, 최종적으로 배포까지 자동화할 수 있다. 장점클라우드와 온프레미스 지원: CircleCI는 클라우드 버전과 서버를 설치하여 운영할 수 있는 온프레미스 버전이 있어 다양한 환경에 맞게 선택할 수 있다.고속 빌드: 빌드 속도가 빠르고, 병렬 실행을 통해 빌드 시간을 단축할 수 있다.다양한 통합 도구 지원: GitHub, GitLab 등과 쉽게 통합하여 사용 가능하다.스케일링 기능: 팀의 필요에 따라 인프라를 유연하게 확장할 수 있어 대규모 프로젝트에도 적합하다. Jenkins와의 차이점 1. 설정..

  • format_list_bulleted DevOps
  • · 2025. 3. 21.
  • textsms
10분만에 끝나는 Redis-Sentinel 환경 구축

10분만에 끝나는 Redis-Sentinel 환경 구축

1. Redis Redis(REmote Dictionary Server)는 키-값 저장소 기반의 오픈소스 인메모리 데이터베이스다.높은 성능과 다양한 데이터 구조를 지원하고, 캐싱, 세션 관리, 메시지 중개인 등 다양한 용도로 활용된다.Redis는 일반적인 관계형 데이터베이스(RDBMS)와 달리 디스크가 아닌 메모리에서 데이터를 처리하기때문에 응답 속도가 빠르다.또, 데이터 지속성(persistence) 및 복제(replication) 기능을 지원해 데이터 안정성과 가용성을 높일 수 있다.  2. Redis 아키텍처 1. 단일 인스턴스 구조가장 간단한 Redis 아키텍처로 단일 서버에 하나의 Redis 인스턴스를 실행하는 방식이다.하지만, 단일 인스턴스는 장애가 발생하면 전체 서비스가 중단될 수 있다는 단..

  • format_list_bulleted Linux
  • · 2025. 3. 21.
  • textsms
  • navigate_before
  • 1
  • 2
  • 3
  • 4
  • ···
  • 20
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (118)
    • Linux (5)
    • 알고리즘공부 (37)
      • 자료구조 (13)
      • 알고리즘 (8)
      • 프로그래머스 (16)
    • Git (4)
    • SQL (3)
    • SW 공학 (8)
    • Java (6)
    • 한화 BEYOND SWCAMP 12기 (1)
      • 회고 (1)
    • 일상 (1)
      • 맛집 (1)
    • Spring (33)
    • Vue (1)
    • Docker (7)
    • Kubernetes (5)
    • DevOps (2)
최근 글
인기 글
최근 댓글
태그
  • #코딩테스트
  • #알고리즘
  • #설정
  • #programmers
  • #도커
  • #프로그래머스
  • #Spring
  • #SpringBoot
  • #Java
  • #docker
전체 방문자
오늘
어제
전체
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바