[ Architecture, Technology ,Web ] SSO(Single Sign On) 그리고 SAML에 대해

이미지
이번 프로젝트 내부에서 어쩌다보니  유저 인증 관련 업무를 담당하게 되었고, 해야하는 업무는 내부에 사용했던 적이 없던  새로운 개발 플랫폼에서  SSO의 프로토콜 중  SAML을 이용해 앱의 인증을 구현해야만 했다. SSO를 생각해본적 조차 없는 상황에 이를 새로운 개발 플랫폼에 도입해야 했기 때문에 많은 시행착오를 겪었으나 구현에 성공하였으며 덕분에 SSO에 대한 전반적인 지식을 쌓을 수 있었다. 이번에는 그러한 과정에서 나온 지식들과 경험을  공유하고자 한다. SSO에 대한 정의 먼저 사전적 정의 부터 살펴보자. 다만, 기술적인 용어다보니 자주 사용하는 옥스포드 사전에 정의를 찾을 수 없기 때문에  검색으로 찾을 수 있는 정의를 몇 가지 살펴보고 교차 검증을 해보자. 첫 번째 정의를 살펴보자. Single sign-on (SSO) is an identification method that enables users to log in to multiple applications and websites with one set of credentials.  SSO는 웹사이트에서 한 번의 인증(one set of credentials)으로 복수의 어플리케이션에 로그인 할 수 있는 인증(identification) 방법(method) 이다. 두 번째는 위키피디아의 정의이다. Single sign-on (SSO) is an authentication scheme that allows a user to log in with a single ID to any of several related, yet independent, software systems. SSO는 독립적이지만 연관되어있는 몇몇 소프트웨어에 대해 하나의 ID로 로그인을 할 수 있도록 하는 인증 구조(scheme) 세부 설명에 조금 차이가 있어 보이지만 전체적인 틀은 매우 비슷해 보인다.  몇 가지 포인트가 되는 단어를 추출해 이를 연결해보자면 아래와 같은 의미를 산출 할 수 있다. 독립적이지만 연관되어 있

[ Django, Python ] 이쯤에서 분석해 보는 Django 튜토리얼 예제 (①~④) ⑤ : Django MVT 아키텍쳐에서 App시점 청사진 그리기

Django MVT 아키텍쳐에서 App시점 청사진 그리기  :
App시점 청사진


마지막으로 각 App의 시점에서 MVT 패턴 아키텍쳐의 청사진을 그려본다
위와 같은 청사진을 그릴 수 가 있다.

위의 그림에서 디폴트(default) App제외 했으며

예제에서 다뤘던 앱이 polls라는 App밖에 없어,
좀 더 이해를 편하게 하기 위해 임의의 xxx라는 App만들었다.

단순히 하나의 App만 있으면 이해힘들 수 도 있다고 생각해
임의의 xxx라는 이름의 App을 만들어 붙여넣었다.

아마 이 그림을 이해할 수 있다면,
사실상 Django는 끝이 났다고 볼 수 있다고 감히 말 할 수 있다.

왜냐하면 이 이상은 어떤 라이브러리를 써서, 
어떤 비즈니스 로직을 만들 것인지에 대한 각 개발자들의 몫이다.

여기에 완전히 다른 한 개의 App을 프로그래밍해서 넣건
다른 누군가의 App을 가져와서 넣건 
이 문제는 각 프로젝트의 목표에 맞게 개발자들이 선택하면 된다.

그리고 만든 App디폴트 Appurls.py연결시켜주기만 하면 끝이다.


다음은 개발자의 몫이 아닌 디자인의 영역이다.

추가로 분석은 딱히 하지 않겠다.
이미 이전 글에서 대략적으로 분석을 해 놨기 때문에 그 쪽을 보기 바란다.



이 블로그의 인기 게시물

[ Web ] 웹 애플리케이션 아키텍처 (Web Application Architecture)

[ Web ] 서버 사이드(Sever Side) ? 클라이언트 사이드(Client Side)? 1 [서론, 클라이언트 사이드(Client Side)]

[ Web ] 웹 애플리케이션 서버 아키텍처의 정의 및 유형 ( Define and Types of Web Application Server Architecture )