토큰기반 인증방식에 대해서 질문있습니다
안녕하세요, 토큰기반 인증방식에 대한 내용 학습을 하다가 질문이 생겨서 문의드립니다.
교안이나 강의 내용을 보면, stateless를 유지하기 위해서, 기본 서버 이외에 인증 서버를 따로 두어야 하는 것으로 같은데 맞나요??
그냥 하나의 서버에서 인증과 다른 요청 처리를 같이 하더라도, 서버에 인증정보가 관리되는 것이 아니고, 토큰에서 관리가 되기에 인증 서버를 따로 마련하지 않더라도 서버가 stateless하게 관리되는 것 같아서 문의드립니다
Câu trả lời 1
1
안녕하세요 공대생님 ㅎㅎ
교안이나 강의 내용을 보면, stateless를 유지하기 위해서, 기본 서버 이외에 인증 서버를 따로 두어야 하는 것으로 같은데 맞나요??
>> 네 맞습니다. 만약 서버가 세션을 둔다면 그 서버는 stateless하지 않으며 유저의 상태값을 담기 때문입니다.
그냥 하나의 서버에서 인증과 다른 요청 처리를 같이 하더라도, 서버에 인증정보가 관리되는 것이 아니고, 토큰에서 관리가 되기에 인증 서버를 따로 마련하지 않더라도 서버가 stateless하게 관리되는 것 같아서 문의드립니다
>> 토큰에서 state를 관리하는 것은 맞고 해당 서버가 stateless 한 것 또한 맞습니다. 다만, 추후 확장성을 고려한다면 토큰관련 서버는 따로두는 것이 좋습니다. 예를 들어
서버1
서버2
서버3
서버4
이런식으로 실제 현업에서 많은 서버가 구축되는데 서버4정도는 token기반으로 인증을 처리하는 서버로 두면
서버1, 서버2, 서버3에서 인증이 필요한 요청에 대해 만약 서버 4만을 이용하면 되기 때문에 예를 들어 서버1에다가 토큰 기반 인증로직을 넣었을 때의 종속성을 제거할 수 있습니다.
해당 강의를 보니 헷갈리게 설명한 것같아 설명보완 설명을 넣었습니다.
1 : 18 설명보완 : 토큰기반 인증서버는 state를 처리하는 토큰만으로 인증절차를 수행하기 때문에 stateless합니다. 다만 유저의 상태 state를 관리하는 서버는 따로 두는 것이 좋습니다. 왜냐하면 여러개의 서버를 운용한다라고 했을 때 인증 + 다른 도메인을 처리하는 서버가 있을 경우 해당 도메인에서 에러가 발생이 되면 인증에 관한 모든 기능이 마비가 될 수 있기 때문입니다.
감사합니다.
REST API (Self-descriptive messages)
0
22
1
시스템 엔지니어 관련 질문입니다.
0
50
2
오버라이딩 관련하여 질문드립니다.
0
62
2
교착상태의 4가지 필요조건이 필요충분조건이 아닌 이유
0
89
1
렌더 트리, 렌더 레이어와 그래픽 레이어
0
56
2
로컬스토리지, 세션스토리지, 쿠키의 공통점
0
67
1
IPv4가 IPv6보다 빠른 경우
0
98
2
UDP가 전송계층의 역할을 못하는 건 아닌지
0
59
1
Path MTU 발견하였음에도 패킷 분할이 필요한 이유?
0
65
2
교재의 LFU 알고리즘에서 6번이 왜 히트인가요?
0
64
2
페이지 교체 알고리즘? 프레임 교체 알고리즘?
0
81
2
Static 키워드가 메모리에 올라가는 시점
0
76
2
헤더 압축부분 질문드립니다
0
72
2
공유 캐시 관련 질문 드립니다.
0
56
2
컨텍스트는 context와 contextual information으로 나눠진다는게 무슨뜻인가요?
0
198
1
회선과 대역폭의 관계
0
60
2
44강 질문
0
92
2
버스 토폴로지 질문 있씁니다
0
53
1
자바스크립트, xml 문법 관련
0
66
2
전략패턴과 의존성주입 질문
0
69
2
Model이 비즈니스 로직을 담당하나요?
0
106
2
CS 공부 하는 법
0
181
2
큰돌님 블로그에 개념정리해서 올려도될까요!
0
137
2
FIN 세그먼트 질문
0
70
2

