[ Architecture, Technology ,Web ] SSO(Single Sign On) 그리고 SAML에 대해

이미지
이번 프로젝트 내부에서 어쩌다보니  유저 인증 관련 업무를 담당하게 되었고, 해야하는 업무는 내부에 사용했던 적이 없던  새로운 개발 플랫폼에서  SSO의 프로토콜 중  SAML을 이용해 앱의 인증을 구현해야만 했다. SSO를 생각해본적 조차 없는 상황에 이를 새로운 개발 플랫폼에 도입해야 했기 때문에 많은 시행착오를 겪었으나 구현에 성공하였으며 덕분에 SSO에 대한 전반적인 지식을 쌓을 수 있었다. 이번에는 그러한 과정에서 나온 지식들과 경험을  공유하고자 한다. SSO에 대한 정의 먼저 사전적 정의 부터 살펴보자. 다만, 기술적인 용어다보니 자주 사용하는 옥스포드 사전에 정의를 찾을 수 없기 때문에  검색으로 찾을 수 있는 정의를 몇 가지 살펴보고 교차 검증을 해보자. 첫 번째 정의를 살펴보자. Single sign-on (SSO) is an identification method that enables users to log in to multiple applications and websites with one set of credentials.  SSO는 웹사이트에서 한 번의 인증(one set of credentials)으로 복수의 어플리케이션에 로그인 할 수 있는 인증(identification) 방법(method) 이다. 두 번째는 위키피디아의 정의이다. Single sign-on (SSO) is an authentication scheme that allows a user to log in with a single ID to any of several related, yet independent, software systems. SSO는 독립적이지만 연관되어있는 몇몇 소프트웨어에 대해 하나의 ID로 로그인을 할 수 있도록 하는 인증 구조(scheme) 세부 설명에 조금 차이가 있어 보이지만 전체적인 틀은 매우 비슷해 보인다.  몇 가지 포인트가 되는 단어를 추출해 이를 연결해보자면 아래와 같은 의미를 산출 할 수 있다. 독립적이지만 연관되어 있

[ Web ] 웹 애플리케이션 아키텍처 (Web Application Architecture)

이 글은 웹 애플리케이션의 이해를 돕기 위한
나의 블로그의 3가지 포스트인

본 글인 웹 애플리케이션 아키텍처

웹 애플리케이션 아키텍처의 유형,

웹 애플리케이션 서버 아키텍처의 정의 및 유형 
이 3가지의 포스트 중 
순서 상으로 첫 번째 포스트로서 
가장 큰 틀에서 웹 애플리케이션를 바라보는 글이다.

이 포스트 만으로도 대략적인 
웹 애플리케이션에 대해 이해가 가능하다고 생각되나,

나머지 두 포스트도 참고한다면 
더욱 웹 애플리케이션에 대한 이해를 
도울 수 있다고 생각하며 기대하고 있다.

그럼 이제 본격적으로 
웹 애플리케이션 아키텍처의 정의부터 이야기를 시작해보자.

웹 애플리케이션 아키텍처란 무엇인가?


웹 어플리케이션 아키텍처(Web Application Architecture)
응용 프로그램의 구성 요소 
간의 
상호 작용을 유지하는 소프트웨어를 구조화 한 것을 말한다. 

웹 애플리케이션 아키텍처를 사용할 때는 
사용자, 개발자, 소프트웨어 제품 소유자의 요구 사항을 고려해봐야 한다.

사용자는 일반적으로 책갈피나 좋아요/싫어요 등
어떤 애플리케이션을 사용함에 있어서 기능의 유용성에
,

개발자
는 성능
, 기술, 확장성 및 개발 속도에,

소프트웨어 제품 소유자
(Software product owner, 일반적으로 회사)
는 
하드웨어, 유지 관리, 네트워크 인프라 및 보안에 집중되어 있다.

따라서 이 요구에 따른 웹 애플리케이션 아키텍처를
적절히 선택하는 것이 중요하다
.

웹 애플리케이션 아키텍처의 기본을 이해하려면 
웹 애플리케이션이 무엇인지부터 명확히 할 필요가 있다.

웹 애플리케이션은 
사용자 인터페이스 및 데이터를 포함한 
클라이언트와 서버 애플리케이션이다.

웹 애플리케이션에서는 
서버 측(Server Side)은 데이터의 저장 및
벡 엔드 코드 또는 비지니스 로직의 처리를 담당하고
,

클라이언트 측(Client Side)
은 서버 측으로 부터 받아온 데이터를 기반으로
프론트 엔드 코드 또는 프레젠테이션 로직을 처리해 사용자에게 제공한다

웹 애플리케이션 아키텍처:
구성 요소

구성 요소는 사용자 인터페이스 / 사용자 경험(UI/UX)구조(structure)로 나눌 수 있다.

페이지 표시, 알림, 로그 등은 


사용자 인터페이스/ 사용자 경험(UI/UX)의 구성 요소에 의해 제공되며,

인터넷 브라우저 또는 클라이언트,
응용 프로그램 서버 및 데이터베이스 서버는


구조의 구성 요소(Structural Components)에 의해 처리 된다.

또한 구조의 구성 요소는 
다시 2가지 요소로 나눌 수 있는데,
클라이언트 구성 요소서버 구성 요소로 나눌 수 있다.

구조의 구성 요소(Structural Components): 서버의 구성 요소 

먼저 서버 구성 요소는 


Java, Python, Ruby 등의 프로그래밍 언어 및 
Spring, Django, Ruby On Rails등의 프레임 워크를 사용하여
(꼭 프레임 워크를 사용해야 하는 것은 아니며, 이는 현재 개발 패러다임일 뿐임)
[1]비지니스 로직(Business Logic)코드화(Encodes)한 것과


데이터의 안정적으로 저장하고 불러오기 위해
정규화(Normalization), 확장성(Scalability)
신뢰성(Reliability), 결함 허용(Fault Tolerance) 등의 이점을 가지고 있는 
Oracle, MySQL, MongoDB, PostgreSQL, MS SQL Server등과 같은 
DataBase가 포함되어 있다.


또한 웹에서는 클라이언트와 서버가 통신하기 위해 
Apache Web Server(Apache HTTP Server), NGINX, MS IIS
웹 서버(Web Server), 앱 서버(Aplication Server) 또는 
미들웨어(MiddleWare)라고 불리우는 소프트웨어도 포함된다.

또한 웹 서버 자체는 HTTP 통신과 관련된 기능만을 제공하기 때문에
그 외의 기능, 예컨데 동적 페이지를 만들기 위해서는 
동적 페이지를 만들 수 있는 App을 포함한 
Application Server , 혹은 Web Apllication Sever(WAS)를 이용해야 하며 

흔히 Web Server Application Server, Web Application Server
혼동해서 사용될 때도 있으니 주의하길 바란다. 

이에 대한 자세한 내용은 아래의 포스팅을 참고하길 바란다.

물론 명확히 할 필요는 있지만,
다른 글에서도 언급했지만 IT 용어들이 전반적으로 그렇다.

웹에서 미들웨어라고 하면 일반적으로는 웹 서버를 가르키지만,


미들웨어의 정의가 워낙 애매모호 하며, 
범위가 넓기 때문에 
최근에는 AWS와 같은 클라우드 컴퓨팅 서비스인
PaaS(Platform as a Service)도 미들웨어라고 부르기도 한다.

클라우드 컴퓨팅에 대해 관심 있다면 
블로그에 작성한 아래의 포스팅을 읽어보길 바란다. 

구조의 구성 요소(Structural Components): 클라이언트의 구성 요소 

다음으로 클라이언트 구성 요소는 


HTML, CSS에 로직을 처리하기 위한 
JavaScript와 같은 스크립트 언어를 사용하여
[1]프레젠테이션 로직(Presention Logic)을 구현한 것과


비지니스 로직의 결과물프레젠테이션 로직이 포함되고
UI/UX 기법이 적용된 HTML 파일을 
실제 사용자에게 인터페이스로 보여주기 위한 
Edge, FireFox, Chrome, Safari 등의 브라우저도 포함된다.

클라이언트(사용자 또는 브라우저)는 서버와의
요청(Request), 응답(Response)으로 
호 작용에 대한 앱의 기능을 처리 한다.

여기서 중요한 것은 어떤 운영 체제건,
어떤 애플리케이션(브라우저) 간에 
애플리케이션이 동작해야 한다는 것이다.

따라서 클라이언트와 서버 간의 
상호 작용하는 채널은 같아야 하며,
이 채널은 HTTP라는 프로토콜을 통해 이루어진다.

하지만 HTTP는 요청/응답에 관한 
아주 기본적인 처리만을 담당하기 때문에 

현실에서는 HTTP를 포함하고 있는 
웹 서버(Web Server), 앱 서버(Application Server)또는 
미들웨어(MiddleWare)가 사실상 이 역할을 담당한다고 할 수 있다.

다만, 브라우저 마다 지원하는 
DOM(태그, API 등)이 다를 수 있기 때문에 
사용하는 브라우저에 따라 
웹 애플리케이션의 일부 기능이 제한될 수 있으며,
메모리 할당과 같은 최적화적인 부분도 브라우저 별로 상이할 수 있다.

웹 애플리케이션 아키텍처 :
프로세스


일반적으로 웹 어플리케이션 아키텍처에서는 아래와 같은 프로세스를 거친다.

① 사용자는 브라우저나 응용 프로그램의 인터페이스(UI)를 사용하여 
인터넷을 통해 서버로 요청(Request)을 보낸다.
 
③ 웹 서버(미들웨어)는 해당 서버로 요청(Request)을 전달한다.
 
④ 서버는 요청 된 명령의 결과(데이터 처리 또는 데이터베이스 쿼리)를 
데이터베이스 서버에서 찾는다.
 
⑤ 웹 애플리케이션은 처리 된 정보의 결과(Response)를 서버에 전달 한다.
 
⑥ 웹 서버(미들웨어)는 사용자에게 요청된 데이터(Response)를 제공한다.

이 블로그의 인기 게시물

[ Web ] 서버 사이드(Sever Side) ? 클라이언트 사이드(Client Side)? 1 [서론, 클라이언트 사이드(Client Side)]

[ Web ] 웹 애플리케이션 서버 아키텍처의 정의 및 유형 ( Define and Types of Web Application Server Architecture )