본문 바로가기 메뉴 바로가기

김기지의 코딩노트

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

김기지의 코딩노트

검색하기 폼
  • 분류 전체보기 (165)
    • 코딩 (159)
      • Next.js (16)
      • 프로젝트 (9)
      • 한 입 크기로 잘라먹는 React.js (2)
      • 한 입 크기로 잘라먹는 타입스크립트 (42)
      • 코드스테이츠 (27)
      • 띵동코딩 (13)
      • 스파르타코딩-웹개발 (15)
      • 코딩노트 (30)
      • Dart (3)
      • Flutter (2)
    • SQL (4)
  • 방명록

인증 (2)
[인증 / 보안] - OAuth

OAuth 인증을 중개해주는 메커니즘 보안된 리소스에 액세스하기 위해 클라이언트에게 권한을 제공하는 프로세스를 단순화하는 프로토콜 사용자가 이미 사용하고 있는 서비스가 다른 서비스에 사용자가 인증을 할 수 있도록 중개해준다. 대표적인 예 소셜 로그인 인증 방식 정보를 입력하지 않고 이미 사용자 정보를 가지고 있는 웹 서비스에서 사용자의 인증을 대신 해주고, 접근 권한에 대한 토큰을 발급 정보를 해당 사이트에 직접적으로 노출하는 것이 아니기때문에 더 안전함 🤝 OAuth 작동 메커니즘 📍 OAuth의 주체 Resource Owner OAuth 인증을 통해 소셜 로그인을 하고싶은 사용자 Resource 사용자의 이름, 전화번호 등의 정보 Resource Server & Authorization Server ..

코딩/코드스테이츠 2023. 3. 9. 22:18
[인증 / 보안] - Token

🪙 Token 세션 인증 방식을 보완한 토큰 인증 방식 1. Hashing 가장 많이 쓰이는 암호화 방식 중 하나 📌 다른 암호화 방식들은 복호화가 가능하지만, 해싱은 암호화만 가능하다. 해시 함수(Hash Function)을 사용하여 암호화를 진행한다. 특징 항상 같은 길이의 문자열을 리턴 서로 다른 문자열에 동일한 해시 함수를 사용하면 반드시 다른 결과값이 나옴 동일한 문자열에 동일한 해시 함수를 사용하면 항상 같은 결과값이 나옴 🌈 레인보우 테이블과 🧂 솔트(Salt) 🌈 레인보우 테이블 항상 같은 결과값이 나온다는 특성을 이용해 해시 함수를 거치기 이전의 값을 기록 해놓은 표 레인보우 테이블에 기록된 값의 경우, 유출이 되었을 때 해싱을 했더라도 해싱 이전의 값을 알아낼 수 있다. → 보안상 위협..

코딩/코드스테이츠 2023. 3. 8. 23:31
이전 1 다음
이전 다음
최근에 올라온 글
Total
Today
Yesterday
TAG
  • cdd
  • 코드스테이츠
  • 상태관리
  • Next.js
  • 타입스크립트
  • 프론트엔드
  • 티스토리챌린지
  • 로컬 저장소
  • 보안
  • 부트캠프
  • 웹팩
  • 프레임워크
  • useRef
  • 클론코딩
  • styled-component
  • javascript
  • 인증
  • 오블완
  • React.JS
  • 정처기필기
  • 데이터요청
  • 띵동코딩
  • 개발
  • React
  • git 오류
  • 자바스크립트
  • 번들링
  • nextjs
  • HTML
  • css
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
250x250

Blog is powered by Tistory / Designed by Tistory

티스토리툴바