[ Architecture, Technology ,Web ] SSO(Single Sign On) 그리고 SAML에 대해

이미지
이번 프로젝트 내부에서 어쩌다보니  유저 인증 관련 업무를 담당하게 되었고, 해야하는 업무는 내부에 사용했던 적이 없던  새로운 개발 플랫폼에서  SSO의 프로토콜 중  SAML을 이용해 앱의 인증을 구현해야만 했다. SSO를 생각해본적 조차 없는 상황에 이를 새로운 개발 플랫폼에 도입해야 했기 때문에 많은 시행착오를 겪었으나 구현에 성공하였으며 덕분에 SSO에 대한 전반적인 지식을 쌓을 수 있었다. 이번에는 그러한 과정에서 나온 지식들과 경험을  공유하고자 한다. SSO에 대한 정의 먼저 사전적 정의 부터 살펴보자. 다만, 기술적인 용어다보니 자주 사용하는 옥스포드 사전에 정의를 찾을 수 없기 때문에  검색으로 찾을 수 있는 정의를 몇 가지 살펴보고 교차 검증을 해보자. 첫 번째 정의를 살펴보자. Single sign-on (SSO) is an identification method that enables users to log in to multiple applications and websites with one set of credentials.  SSO는 웹사이트에서 한 번의 인증(one set of credentials)으로 복수의 어플리케이션에 로그인 할 수 있는 인증(identification) 방법(method) 이다. 두 번째는 위키피디아의 정의이다. Single sign-on (SSO) is an authentication scheme that allows a user to log in with a single ID to any of several related, yet independent, software systems. SSO는 독립적이지만 연관되어있는 몇몇 소프트웨어에 대해 하나의 ID로 로그인을 할 수 있도록 하는 인증 구조(scheme) 세부 설명에 조금 차이가 있어 보이지만 전체적인 틀은 매우 비슷해 보인다.  몇 가지 포인트가 되는 단어를 추출해 이를 연결해보자면 아래와 같은 의미를 산출 할 수 있다. 독립적이지만 연관되어 있

[ 프로젝트 BEP ] 제 3장 : 시스템 설계 ① - UML(Unified Modeling Language)에 대해

 


이전 글에서 시스템 설계에 대한 
이야기를 충분히 했다고 생각하기에 

이제 본격적으로 시스템 설계에 대해 
그리고 유용한 도구에 대해 이야기해보자. 

UML(Unified Modeling Language)의 정의에 대해


늘 그렇듯이 먼저 정의에 대해 알아보고 
좀 더 자세한 이야기를 해보자.



우리들의 위키피디아에 따르면 

UML은 시스템 설계를 시각화하는 표준 방법을 제공하기 위한
소프트웨어 엔지니어링 분야에서 사용되는 
범용적(a General-purpose)이고, 개발적(Developmental)인 
모델링 언어(Modeling Language)이다.


위와 같이 정의내리고 있다.

따라서 시스템 설계를 위한 
수 많은 모델링 언어 중 하나라고 생각하면 
다소 이해하기 쉬울 것이라 생각한다.

현재 최신 버전은 

공식 페이지에 따르면 2.5.1 버전이 최신으로 보인다.

UML에 대한 사양서는 공식 페이지인
위의 링크에서 참고하길 바란다.

내가 이야기하고자 하는 것은 
UML의 일부분 이기 때문에 
이렇게 살짝만 언급하고 넘어가기로 하겠다.

UML Diagram에 대해


UML에서는 설계 도구인 다이어그램(Diagram)을 표준으로서 제안한다.

UML의 다이어그램을 
구조적인 정보를 나타내는 구조적 UML 다이어그램(Structural UML diagrams)과 
상호 작용 측면을 나타내는 동작 UML 다이어그램(Behavioral UML diagrams)
두 가지 종류로 나눌 수 있는데

내가 이야기하고 싶은 부분은 
구조적 UML 다이어그램 중
클래스 다이어그램(Class Diagram)을 이야기 하려고 한다.

클래스 다이어그램(Class Diagram)에 대해


물론 어떤 사람은 수 많은 다이어그램 중 
어째서 클래스 다이어그램만을 이야기 하는가에 대해
궁금할지도 모르겠다.

그 이유는 현재 대부분의 언어에는 
객체지향형 패러다임이 녹아 들어가 있기 때문이다.

따라서 단순히 프로그래밍 측면에서만 본다면
클래스 다이어그램이 가장 뛰어나다고 나는 생각하고 있다.

현재 많이 이용되어지고 있는 언어들,
그러니깐 C계열, Java, Python등등 

모두 이 Class 형태를 지원하고 
기반으로 코드가 작성되어지기 때문이다.




물론 다음 패러다임일지도 모르는 
Go와 같은 언어를 논외로 치자면 말이다.

따라서 지금의 패러다임만 놓고 본다면
여러 설계 다이어그램 중 하나만 배워야 한다면
나는 클래스 다이어그램을 꼽고 싶다.

하지만, 내가 대부분의 글에서 언급하는 말이기도 하지만
나의 방법이, 나의 생각이 
결코 '진리'가 아님을 또 다시 강조하고 싶다.

나는 한 가지의 방법을 제시하는 것 뿐이며,
이것이 무조건 옳다고 주장할 생각은 없으며
심지어 옳다고 생각하지 않는다.

따라서 글을 받아들임에 있어서
자신에게 도움이 안된다고 생각되는 부분은 
과감히 넘어가는 것이 좋다고 생각되며,
넘어 갈 수 없다면 이에 대해 자신의 직감을 넣어 생각해보길 바란다.

그렇다면 이제 다음 글부터 본격적으로
UML 다이어그램 중 Class Diagram에 대해 이야기를 나눠보자.



이 블로그의 인기 게시물

[ Web ] 웹 애플리케이션 아키텍처 (Web Application Architecture)

[ Web ] 서버 사이드(Sever Side) ? 클라이언트 사이드(Client Side)? 1 [서론, 클라이언트 사이드(Client Side)]

[ Web ] 웹 애플리케이션 서버 아키텍처의 정의 및 유형 ( Define and Types of Web Application Server Architecture )