[ Architecture, Technology ,Web ] SSO(Single Sign On) 그리고 SAML에 대해

이미지
이번 프로젝트 내부에서 어쩌다보니  유저 인증 관련 업무를 담당하게 되었고, 해야하는 업무는 내부에 사용했던 적이 없던  새로운 개발 플랫폼에서  SSO의 프로토콜 중  SAML을 이용해 앱의 인증을 구현해야만 했다. SSO를 생각해본적 조차 없는 상황에 이를 새로운 개발 플랫폼에 도입해야 했기 때문에 많은 시행착오를 겪었으나 구현에 성공하였으며 덕분에 SSO에 대한 전반적인 지식을 쌓을 수 있었다. 이번에는 그러한 과정에서 나온 지식들과 경험을  공유하고자 한다. SSO에 대한 정의 먼저 사전적 정의 부터 살펴보자. 다만, 기술적인 용어다보니 자주 사용하는 옥스포드 사전에 정의를 찾을 수 없기 때문에  검색으로 찾을 수 있는 정의를 몇 가지 살펴보고 교차 검증을 해보자. 첫 번째 정의를 살펴보자. Single sign-on (SSO) is an identification method that enables users to log in to multiple applications and websites with one set of credentials.  SSO는 웹사이트에서 한 번의 인증(one set of credentials)으로 복수의 어플리케이션에 로그인 할 수 있는 인증(identification) 방법(method) 이다. 두 번째는 위키피디아의 정의이다. Single sign-on (SSO) is an authentication scheme that allows a user to log in with a single ID to any of several related, yet independent, software systems. SSO는 독립적이지만 연관되어있는 몇몇 소프트웨어에 대해 하나의 ID로 로그인을 할 수 있도록 하는 인증 구조(scheme) 세부 설명에 조금 차이가 있어 보이지만 전체적인 틀은 매우 비슷해 보인다.  몇 가지 포인트가 되는 단어를 추출해 이를 연결해보자면 아래와 같은 의미를 산출 할 수 있다. 독립적이지만 연관되어 있

[ Django, Python ] 튜토리얼 예제로 살펴보는 Django 분석 ③ : http404 에러 처리, 템플릿 시스템, 네임 스페이스 설정

에러 처리 : 404 에러 일으키기

이제 에러를 일으켜 보려한다.

detail() view는 지정된 설문조사의 질문 내용을 보여준다.

코드는 아래의 사진과 같다.


위의 코드를 추가해
만약 요청된 view가 존재하지 않을 경우 Http404예외를 발생시키게 된다.

일단 잘 작동하는지 확인하기 위해 아래의 사진과 같이

polls/detail.html을 만들어 간단한 태그를 넣어보자.


정상적으로 프로그래밍이 되어졌다면 아래와 같이 브라우저에 표시된다.


위의 사진에서 볼수 있듯이, HTML태그를 작성한 대로


Question does not exist라는 문자열이 나타날 것 이다.

404 에러 일으키기 : ShotCuts - get_object_or_404()

만약 객체가 존재하지 않을 때
get()을 사용하여 Http404 예외 처리를 발생시키는 것은 자주 사용하는 용법이다.

Django에서는 이 기능에 대한 단축 기능(Shot Cuts)을 제공한다.


detail() View Shot Cuts으로 프로그래밍 하면 아래와 같다.


get_object_or_404 함수는 Django의 모델(model)을 첫번째 매개변수로 받고,


몇 개의 키워드 매개변수를 모델 관리자의 get() 함수에 넘긴다.

만약 객체가 존재하지 않을 경우 , Http404 예외가 발생한다.

정상적으로 프로그래밍 되어졌다면 아래와 같은 페이지가 브라우저에 출력된다.


숏컷을 사용하기 전과 다르게 다른 텍스트가 보이는데,
이는 숏컷기능에서 제공해주는 로그 인듯 하다.

공식 도큐먼트에서 이 함수에 대해 Django에서의 추구하고자 하는
철학을 아래와 같이 말한다.


get_object_or_404 함수 이외에도 비슷한 get_list_or_404 함수가 존재하는데,

이는 get() 대신에 filter()를 사용해

리스트가 비어있을 경우 Http404 예외 처리를 발생시킨다.

템플릿 시스템 사용하기

투표 어플리케이션의 detail() View로 되돌아가 보자.

Context 변수 question이 주어졌을 때,
polls/detail.html이라는 템플릿이 어떻게 보이는지 확인해 보기위해

detail.html파일을 아래와 같이 수정해보자.


Django의 템플릿 시스템은 변수의 속성에 접근하기 위해 
-탐색(dot-lookup) 문법을 사용 한다.

예제의 {{question.question_text }} 코드로 예를 들어보자.

Django는 먼저 question객체에 대해 사전형으로, 실패한다면 속성값으로
그래도 실패한다면 리스트의 인덱스 탐색을 시도한다.

{% for %} 반복 구문에서도 메소드 호출이 일어난다.
Question.choice_set.allpython에서 question.choice_set.all() 코드로 해석되는데,
이때 반환된 Choice객체의 반복자는 {% for %}구문에서 사용하기 적절하다.

템플릿에 대한 자세한 사항은 아래의 링크인 템플릿 지침서를 참고하기 바란다.


템플릿에서 하드코딩된 URL 제거하기

polls/index.html 템플릿에 링크를 적으면

이 링크는 아래와 같이 프로그래밍 될 것 이다.


위와 같이 강력하게 결합된 하드코딩된 접근 방식의 문제는
수 많은 템플릿을 가진 프로젝트들의 URL을 바꾸는게 쉽지 않다는 점이다.

그러나 polls.urls 모듈path() 함수에서 인수의 이름을 정의 했기 때문에
{% url %} 이라는 template 태그를 사용하여

url 설정에 정의된 특정한 URL 경로들의 의존성을 제거 할 수 있다.


하드코딩된 코드와 {% url %} 이라는 template 태그를 사용한 코드를 비교해보자.

{% url %} 이라는 template 태그를 사용하게 되면 우리가 지난번에 설정한
경로(path)에 설정한 값에 맞게 URL이 설정될 것 이다.

따라서 해당 detail ViewURLpolls/specifics/12/ 로 바꾸고 싶다면,
템플릿(polls/index.html)이 아니라 polls/urls.py 파일에서 바꿔주어야 한다.


이 경우에는 위의 사진의 경로에


위와 같은 코드로 바꿔주면 된다.

URL의 이름(Name Space) 정하기

이번 튜토리얼의 프로젝트는 polls라는 단 하나의 앱을 가지고 진행했다.

하지만 실제 Django 프로젝트는 이러한 앱들이 몇 개라도 추가 될 수 있다.

실제로 Django는 이 앱들의 URL을 어떻게 구별할까?

예를 들어 polls detail 이라는 View를 가지고 있고,
동일한 프로젝트의 블로그를 위한 앱이 있을 수도 있다.

Django{% url %} 템플릿 태그를 사용할 때,
어떤 앱의 뷰에서 URL을 생성할지 알 수 있을까?

정답은 URLconf에 이름(Name Space)를 추가하는 것이다.

아래의 사진과 같이 polls/urls.py 파일app_name을 추가하여,
어플리케이션의 이름(Name Space)를 추가할 수 있다.




그리고 polls/index.html 템플릿의 기존 내용을 네임 스페이스에 맞게
아래와 같이 재 설정 해준다.



위에서 설정한 네임 스페이스의 이름polls가 들어간 것을 확인 할 수 있다.



참고

첫 번째 Django 애플리케이션 만들기, part3 :

이 블로그의 인기 게시물

[ Web ] 웹 애플리케이션 아키텍처 (Web Application Architecture)

[ Web ] 웹 애플리케이션? 웹 사이트?(Web Application? Web Site?)

[ Web ] 서버 사이드(Sever Side) ? 클라이언트 사이드(Client Side)? 1 [서론, 클라이언트 사이드(Client Side)]