backend
  • README
  • DOCS
    • Java Docs
    • Servlet Docs
    • JSP Docs
    • DB & SQL Docs
    • Spring Boot Docs
    • Spring Security Docs
    • AWS Docs
  • 설치하기
    • Intellij 설정
  • 자바
    • 01 Java란?
    • 02 자바 시작하기
    • 03 자료형과 연산자
    • 04 제어문
    • 05 메소드
    • 06 클래스 기초
      • Static 보충자료
      • 패키지 보충자료
    • 07 객체지향 프로그래밍
    • 08 클래스 더 알아보기
      • 열거형 ENUM 보충자료
    • 09 클래스와 자료형
      • 다형성 보충자료
      • 제네릭 보충자료
    • 10 컬렉션 프레임워크
      • 컬렉션 프레임워크 보충자료
    • 11 람다식과 함수형 프로그래밍
      • 람다식 보충자료
    • 12 오류 대비하기
      • 오류 보충자료
    • 13 멀티태스킹
      • 멀티태스킹 보충자료
    • 교재보충
      • java.lang
  • 스프링
    • 서블릿, JSP
      • 05 Servlet(서블릿)
        • 서블릿 보충자료
        • 서블릿 추가코드
        • XML, YAML, JSON
      • 06 JSP(자바 서버 페이지)
        • JSP 보충자료
      • 07 JSTL(JSP 스탠다드 태그 라이브러리)
        • JSTL 보충자료
      • 08 Cookie(쿠키), Session(세션)
      • 09 서블릿,필터,리스너
        • 서블릿,필터,리스너 보충자료
      • 11 도서관리 프로젝트 실습
    • Spring Boot
      • 01 스프링 등장 배경, 객체지향
        • 스프링 등장 배경, 객체지향 보충자료
      • 02 IOC(제어의 역전), DI(의존성 주입)
        • IOC 보충자료
        • DI 보충자료
      • 03 스프링 구조
        • 스프링 구조 보충설명
      • 04 테스트코드 실습
      • 05 스프링 빈 설정
        • 스프링 빈 설정 보충자료
      • 06 싱글톤
        • 싱글톤 보충 자료
      • 07 스프링 빈 자동설정
        • 스프링 빈 자동설정 보충자료
      • 08 빈 생명주기
        • 빈 생명주기 보충자료
      • 09 빈 스코프
        • 빈 스코프 보충자료
      • 10 스프링 MVC
        • 스프링 MVC 보충자료
        • 데이터베이스 연동에 필요한 부분
      • 11 Validation(검증)
        • Validation(검증) 보충자료
      • 12 Bean Validation(빈검증)
        • Bean Validation(빈검증) 보충자료
      • 13 예외처리
        • 예외처리 보충자료
      • 14 타입변환
      • 15 JDBC(Java Database Connectivity)
      • 16 커넥션풀
      • 17 트랜잭션
        • 트랜잭션 보충자료
      • 18 JDBC 템플릿 활용
      • 19 MyBatis
      • 20 JPA(Java Persistence API)
      • 22 게시판 프로젝트 실습
    • Spring Security
      • 보안(Security)
      • Spring Security
      • 2. Spring Security 알아보기
        • 보안 위협 실제 사례와 방어 전략
      • 3. Spring Security 기본 동작 흐름
      • 4. Spring Security로 인증 권한 추가하기
        • Spring Security의 인증 및 인가
      • 5. Spring Security에서 세션 관리하기
        • 세션(Session)과 쿠키(Cookie) 비교, 토큰(Token)과의 관계
        • 해싱 및 해싱알고리즘
        • base64
      • 6. Spring Security 악용 보호
        • SameSite
      • 7. Spring Security로 인가 권한 추가하기
      • 8. Bcrypt(비크립트) 암호화
      • OAuth2 적용하기
  • 네트워크
    • HTTP
    • OSI 7계층
  • DB&SQL
    • 01 Database(데이터베이스)와 SQL 개요
    • 02 관계형 모델
    • 03 집합
    • 04 JOIN 연산
    • 05 MySQL
      • 세이브포인트
      • DBeaver, Mysql 오토커밋 설정 관련
    • 06 SQL 기초
      • 예시데이터 쿼리문
    • 07 SQL 실습
      • 실습 스키마
    • 08 Join 활용
      • 실습스키마
    • 09 SQL 활용
      • 실습스키마
    • 10 정규화
      • 실습 스키마
    • 데이터타입
    • 예시 프로젝트 스키마 구성
  • AWS
    • SSL 연결하기
    • 보충설명
Powered by GitBook
On this page
  • 전체적인 흐름
  • 구글클라우드
  • 네이버
  1. 스프링
  2. Spring Security

OAuth2 적용하기

Previous8. Bcrypt(비크립트) 암호화Next네트워크

Last updated 3 months ago

전체적인 흐름

  1. 프론트에서 SNS로그인 버튼 클릭

  2. 백엔드에 요청보냄(현재 페이지주소 포함한 리다이렉트 url 같이 전송) -> sns로그인용 링크 전달 받기

  3. 프론트에서 해당 링크로 이동(현재탭에서 이동됨)

  4. sns로그인 -> 권한 동의 -> 회원가입 or 로그인 완료

  5. 프로바이더가 백엔드에 미리 설정해둔 callback url로 유저정보 반환

  6. 백엔드에서는 유저정보 처리 후 JWT토큰 및 기타 유저정보를 프론트가 처음에 보낸 redirectURL로 반환

  7. 프론트에서는 JWT를 받을 수 있는 링크 열어두고 해당 유저정보 및 jwt토큰을 로컬스토리지에 저장

  8. 백엔드에 요청보낼 때 Authroization Bearer {jwt토큰} 헤더에 넣어서 요청하기

구글클라우드

  • 구글 클라우드 플래폼 페이지 접속

  • 새프로젝트 생성

  • OAuth 동의화면 이동 -> 외부 선택 -> 만들기

  • 앱필수정보 입력

    • 앱이름, 사용자 지원 이메일, 이메일주소

  • 범위에 이메일,프로필,openid 추가 및 만들기

OAuth 클라이언트 ID 클릭

  • 적당한 이름으로 만들기

필요한것

  • 클라이언트 ID

  • 클라이언트 보안 비밀번호

네이버

  • openapi 신청하기

- 회원이름, 이메일주소 등 추가

필요한것

  • 클라이언트ID

  • 클라이언트시크릿

지정할 콜백url 만들기 예시프로젝트에서는 이렇게 지정함

http://localhost:8080/auth/oauth2/callback/google
182KB
게시판_시큐리티_적용본(Oauth2적용).zip
archive
일반로그인 + OAUTH2 적용클
12KB
oauth테스트용프론트서버예시코드.zip
archive
Logo네이버 로그인 - INTRO