[ Architecture, Technology ,Web ] SSO(Single Sign On) 그리고 SAML에 대해

이미지
이번 프로젝트 내부에서 어쩌다보니  유저 인증 관련 업무를 담당하게 되었고, 해야하는 업무는 내부에 사용했던 적이 없던  새로운 개발 플랫폼에서  SSO의 프로토콜 중  SAML을 이용해 앱의 인증을 구현해야만 했다. SSO를 생각해본적 조차 없는 상황에 이를 새로운 개발 플랫폼에 도입해야 했기 때문에 많은 시행착오를 겪었으나 구현에 성공하였으며 덕분에 SSO에 대한 전반적인 지식을 쌓을 수 있었다. 이번에는 그러한 과정에서 나온 지식들과 경험을  공유하고자 한다. SSO에 대한 정의 먼저 사전적 정의 부터 살펴보자. 다만, 기술적인 용어다보니 자주 사용하는 옥스포드 사전에 정의를 찾을 수 없기 때문에  검색으로 찾을 수 있는 정의를 몇 가지 살펴보고 교차 검증을 해보자. 첫 번째 정의를 살펴보자. Single sign-on (SSO) is an identification method that enables users to log in to multiple applications and websites with one set of credentials.  SSO는 웹사이트에서 한 번의 인증(one set of credentials)으로 복수의 어플리케이션에 로그인 할 수 있는 인증(identification) 방법(method) 이다. 두 번째는 위키피디아의 정의이다. Single sign-on (SSO) is an authentication scheme that allows a user to log in with a single ID to any of several related, yet independent, software systems. SSO는 독립적이지만 연관되어있는 몇몇 소프트웨어에 대해 하나의 ID로 로그인을 할 수 있도록 하는 인증 구조(scheme) 세부 설명에 조금 차이가 있어 보이지만 전체적인 틀은 매우 비슷해 보인다.  몇 가지 포인트가 되는 단어를 추출해 이를 연결해보자면 아래와 같은 의미를 산출 할 수 있다. 독립적이지만 연관되어 있

[ Django, Python ] 이쯤에서 분석해 보는 Django 튜토리얼 예제 (①~④) ③ : index.html, detail.html, results.html Template 파일과 브라우저 화면 분석, function 기반 vote View와 브라우저 화면 분석

실제 화면과 Model View Template의 비교 분석 :
index.html Template 파일과 브라우저 화면 분석

자 그럼 이제 정말로 각 template실제 어떻게 브라우저에 표시되는지 알아보자.
먼저 투표 화면부터 확인해보자.

Django 서버를 가동하고 브라우저에서 polls의 메인화면으로 들어가보자.


정상적으로 프로그래밍 되어 있다면 위와 같은 polls App의 화면이 표시될 것 이다.


이 화면의 Template은 아래와 같다.


Template 디렉토리polls 디렉토리index.html에 프로그래밍 되어 있는 것이
우리가 실제로 보이는 브라우저 상에 보인다.


다음으로 이 화면에 연관되어 있는 View는 


Class 기반의 IndexView라는 이름의 View이다.

이 화면의 경우 Model은 존재하지 않는데,
이유는 이 화면은 단순히 투표(Vote)하기 위한 화면으로 들어가는 기능만 제공하기
때문이다.

Class 기반의 IndexView라는 이름의 View Django를 통해 실제 사용자의
요청(request)에 따라 브라우저에 보내 준다(response).

브라우저의 What’s up?이라는 텍스트를 클릭하면 아래의 그림과 같은

투표(Vote)할 수 있는 화면으로 넘어 갈 수 있다.

실제 화면과 Model View Template의 비교 분석 :
detail.html Template 파일과 브라우저 화면 분석


먼저 유심히 살펴봐야할 부분은 빨간색 박스URL이 실제 어떻게 표시되느냐
부분이다.


일단 urls.py 파일을 살펴보자.


위의 path() 함수를 살펴보면,
URL‘<int:pk>/’ 으로 프로그래밍 되어져 있는 것을 확인할 수 있다.

따라서 우리가 브라우저에서 보는 http://127.0.0.1:8000/polls/1/ 라는 URL/1/1
우리가 부여해준 pk라는 integer형 변수의 값이 Django에서 1이라 지정해 준 것 이다.


이 화면의 template는 아래의 사진과 같다.


Template 디렉토리polls 디렉토리detail.html에 프로그래밍 되어 있는 것이
우리가 실제로 브라우저 상에 보인다.


다음으로 이 화면에 연관되어 있는 View는 


Class 기반의 DetailView라는 이름의 View이다.

위에서 살펴본 IndexView와 다르게 Model이 설정되어 있는 것을 확인할 수 있는데,
DetailView라는 Class 기반의 View에서 데이터 처리가 이루어지기 때문이다.

다음으로 이 화면에 연관되어 있는 Model을 살펴보자.


아래의 사진에서도 보이듯이 Question이라는 Model이다.


Model은 이전에 분석했기 때문에 자세히는 분석 안하겠지만,
여기서 데이터 처리가 이루어진다.

또한 Django에서 제공해주는 마이그레이션(migration)을 이용한다면 위의 사진에서 보이는

Question이라는 qeustion_text, pub_date라는 지역 변수를 가진 Class기반의 Model
Question이라는 테이블 명으로 qeustion_text, pub_date라는 컬럼 명을 가지는 테이블
생성이 가능하다.

정리해보자면, 이전에 언급했듯이


결국 Django라는 프레임워크상호작용을 하는 곳은 아래의 사진과 같은


DetailView라는 Class 기반의 View이다.

정확히 말하면



Django는 이 urls.py와 상호 작용하며 참조한다고 볼 수 있다.

실제 화면과 Model View Template의 비교 분석 :
results.html Template 파일과 브라우저 화면 분석

다음은 실제 두 개의 라디오버튼 중 하나를 선택해 실제 투표(vote)해보자.

나는 The sky라는 라디오 버튼을 선택한 후 투표하겠다.


정상적으로 프로그래밍이 되어 있다면 아래와 같은 화면이 브라우저에 표시될 것 이다.

여기서 위의 경우와 마찬가지로 일단 유심히 살펴봐야 할 부분은
빨간색 박스URL 부분이다.


urls.py 파일을 살펴보자.


위의 path() 함수를 살펴보면,
URL‘<int:pk>/results/’ 으로 프로그래밍 되어져 있는 것을 확인할 수 있다.

따라서 우리가 브라우저에서 보는 http://127.0.0.1:8000/polls/1/results/ 라는 URL
/1/results/
우리가 부여해준 pk라는 integer형 변수의 값이 Django에서 1이라 지정해 준 것
Path() 함수에 프로그래밍 되어져 있는 부분인 /results/가 합쳐져

결과적으로 사용자브라우저에 라는 http://127.0.0.1:8000/polls/1/results/ 이라는
URL로 보이게 되는 것이다.


이어서 이 화면의 template는 아래의 사진과 같다.


Template 디렉토리polls 디렉토리results.html에 프로그래밍 되어 있는 것이
우리가 실제로 브라우저 상에 보인다.

각각의 데이터들은 예제에서 정의했던 Model들인 Question, Choice라는
Model에서 나오며

실제 데이터들은 해당 Model기반으로 이전에 마이그레이션(migratinon) 기능을
이용해 생성한 테이블에 저장되어 있는 데이터들을 참조해 브라우저에 표시된다.


위의 빨간색 박스, 녹색 박스, 갈색 박스의 코드는 실제 아래와 같이 브라우저에 표시 된다.


이렇게 해서 예제에서 했던 것들을 종합해 Model, View, Template를 실제 브라우저

연결해봤다.

하지만 이런 의문이 드는 사람들도 있을 것이다.


바로 vote라는 View를 언급하지 않았다.

하지만 template폴더를 보면 이 vote에 관련된 html파일은 보이지 않는다.
예제가 잘못된 것 일까?

실제 화면과 Model View Template의 비교 분석 :
function 기반 vote View와 브라우저 화면 분석

물론 그렇지 않다.

정확히 말하면 사용자에게 투표되는 과정을 보여줄 필요도 없으며,
필요가 없으니 이를 template 해봤자 서버의 리소스 낭비이다.

따라서 예제에는 따로 template 하지 않았을 것 이다.

기억이 날지는 모르겠지만,
이전 예제에서 View들을 프로그래밍 할 때 이 기능에 대해 코딩 했었다.

바로 views.py 파일vote() 함수이다.


해당 코드는 아래의 사진과 같다.


빨간색 박스예외 처리(exception) 부분이다.

정확히는 사용자가 어떤 라디오 버튼을 클릭하지 않았을 경우 Django에서 제공해주는
Get_object_or_404 라이브러리를 이용해서 예외 처리(Exception)를 해준다.

코드를 보면 브라우저 화면에 detail.htmltemplate을 브라우저에 보여주는 것을 
확인할 수 있다.

녹색 박스는 반대로 예외 처리가 이루어지지 않았을 경우
, 둘 중 하나의 라디오 버튼이 사용자로부터 입력 되어졌을 경우이다.

데이터베이스(DB)에서 선택된 컬럼 명의 데이터를 +1처리 해주고 저장하며,
reverse() 함수를 이용해 리다이렉트 해주는 것을 알 수 있다.

그럼 실제 각각의 빨간색 박스, 녹색 박스의 경우 브라우저에서 어떻게 표시되는지
살펴보자.


먼저 빨간색 박스의 경우 아래와 같은 화면이 브라우저에 표시된다.


위와 같이 vote 함수에서 정의했던 대로 에러 메시지브라우저표시된 것을 확인할 수 있다.

사실 우리가 유심히 살펴봐야 할 부분은 에러 메시지 부분이 아니다.

URL부분을 살펴 보기 바란다.

URLhttp://127.0.0.1:8000/polls/1/vote/로 표시되어있음을 확인 할 수 있다.

이는 우리가 따로 template를 정의하지 않았음에도 페이지를 Django에서 생성해줌
확인 할 수 있다.

물론 당연한 것이지만 말이다.

따라서 굳이 사용자에게 보여줄 필요가 없다면, Class기반의 View를 정의할 필요가 없고
Function 기반의 View를 정의해서 데이터 처리만 해주면 되는 것이다.

물론 위에서 언급했듯이 굳이 하고 싶다면 template를 만들어서 해도 된다.

하지만, 이는 서버의 리소스를 낭비하는 것은 물론이고,
개발자로서의 생산성을 떨어뜨리는 행위임을 인지하기 바란다.


여기서 작동한 코드는 아래의 사진과 같다.


다음 부분은 녹색 박스 부분을 살펴보자.

올바르게 투표되고 증가됨을 확인하기 위해 미리 한번 투표를 해보겠다.

이 상태에서 Vote again?이라는 링크를 눌러 다시 한번 투표하겠다.
라디오 버튼 Not much라는 버튼을 클릭했다.


위의 화면과 같이 투표 숫자가 6에서 7로 증가했음을 볼 수 있다.


여기서 작동한 코드는 아래의 사진과 같다.


이렇게 해서 지금까지 튜토리얼 예제에서 다뤘던 내용들을
실제 브라우저에 어떻게 표시되며, 이에 따른 Model, View, Template가 어떻게 구성되어져
있는지 분석해봤다.

개인적으로는 Django의 철학은 최대한 생산성이 높은 프레임 워크를 만드는 것
인 것 같다.

Django를 사용해 실제 Model, View, Template를 만들고 url을 설정해주는 것만으로도
웹을 개발 할수 있다는 점에서

딱히 언급하지 않아도,
Django를 개발한 개발자들이 생산성을 높이기 위해 얼마나 많은 신경을 썼는지를 알 수 있었다.

실제로도 개발자가 신경써야 하는 부분은 views.py , urls.py, models.py 파일 정도 인 것 같다.

Template는 백엔드의 영역이 아니니깐 말이다.

웹 업계가 백엔드, 프론트엔드, 디자인 으로 분업되어있는 이상

사실상 개발자의 업무라고 볼 수 있는 백엔드에서는 위의 3가지 정도만 알면 일하는데에는
문제 없을듯으로 보이며,

웹 프레임 워크로Django를 선택한다면,
좀 더 비즈니스 로직에 시간을 투자 할 수 있을 것으로 보인다.


이는 백엔드의 개발자의 생산성을 높여 줄 것 이다.

이 블로그의 인기 게시물

[ Web ] 웹 애플리케이션 아키텍처 (Web Application Architecture)

[ Web ] 서버 사이드(Sever Side) ? 클라이언트 사이드(Client Side)? 1 [서론, 클라이언트 사이드(Client Side)]

[ Web ] 웹 애플리케이션 서버 아키텍처의 정의 및 유형 ( Define and Types of Web Application Server Architecture )