[ Architecture, Technology ,Web ] SSO(Single Sign On) 그리고 SAML에 대해

이미지
이번 프로젝트 내부에서 어쩌다보니  유저 인증 관련 업무를 담당하게 되었고, 해야하는 업무는 내부에 사용했던 적이 없던  새로운 개발 플랫폼에서  SSO의 프로토콜 중  SAML을 이용해 앱의 인증을 구현해야만 했다. SSO를 생각해본적 조차 없는 상황에 이를 새로운 개발 플랫폼에 도입해야 했기 때문에 많은 시행착오를 겪었으나 구현에 성공하였으며 덕분에 SSO에 대한 전반적인 지식을 쌓을 수 있었다. 이번에는 그러한 과정에서 나온 지식들과 경험을  공유하고자 한다. SSO에 대한 정의 먼저 사전적 정의 부터 살펴보자. 다만, 기술적인 용어다보니 자주 사용하는 옥스포드 사전에 정의를 찾을 수 없기 때문에  검색으로 찾을 수 있는 정의를 몇 가지 살펴보고 교차 검증을 해보자. 첫 번째 정의를 살펴보자. Single sign-on (SSO) is an identification method that enables users to log in to multiple applications and websites with one set of credentials.  SSO는 웹사이트에서 한 번의 인증(one set of credentials)으로 복수의 어플리케이션에 로그인 할 수 있는 인증(identification) 방법(method) 이다. 두 번째는 위키피디아의 정의이다. Single sign-on (SSO) is an authentication scheme that allows a user to log in with a single ID to any of several related, yet independent, software systems. SSO는 독립적이지만 연관되어있는 몇몇 소프트웨어에 대해 하나의 ID로 로그인을 할 수 있도록 하는 인증 구조(scheme) 세부 설명에 조금 차이가 있어 보이지만 전체적인 틀은 매우 비슷해 보인다.  몇 가지 포인트가 되는 단어를 추출해 이를 연결해보자면 아래와 같은 의미를 산출 할 수 있다. 독립적이지만 연관되어 있

[ Redefinition, 생각 ] 새로운 카테고리를 만들면서


이번에 Redefinition라는 카테고리를 생성 했다.

이유는 사실 지금 까지 작성했던 글들은 
이번에 새로 만든 재정의에 가깝기 때문이다.

왜 재정의를 해야만 할까?

결론적으로 말하면,
이 세상이 점점 빠르게 발달하고 실제로 변하고 있기 때문이다.

세상이 빠르게 발달하고 변하고 있다는 것은 
패러다임의 변환이 끊임없이 이루어지고 있다는 것이고
이에 따라 기존에 사용되었던 단어에 대한 정의 또한 
크고 작던 간에 변하고 있다는 것 이다.

나는 오프라인/디지털로 변하는 그 사이 쯤에 있던 세대 였고
이 사이에서 이루어지는 변화는 과정을 모두 겪었기 때문에
이러한 변화에 대해 다소 민감하다.

하지만, 이런 재정의는 사실상 이루어지지 않는다.

왜냐하면 일이라는 일상 생활에 매몰되어 있기도 하지만
자본주의 패러다임에서는 눈 앞에 보이는 경제력이 굉장히 중요하기 때문이다.

그렇기 때문에 사회 구성원들은 
이런 경제력을 얻기 위한 요소들을 얻어내기 위해 
많은 시간을 쏟아부어야 한다.

그렇기에 이런 철학적인 담론들이 
중요도에 비해 상대적으로 가치가 떨어지는 것은 어찌보면 당연하다.

이러한 철학적인 담론들이 
사회 내부에서 중요한 가치가 있던 시절이 있듯이

현재는 자본주의라는 개념하의 경제력은 
현 시대에 굉장히 중요한 가치이다.

이런 나의 말에 어떤 사람들은 
노골적으로 싫은 눈치를 줄지는 모르겠지만 말이다.

하지만 그러한 사람들을 포함한
이 흐름은 사회 내부의 구성원들 그 누구도 벗어날 수 없다.

거대한 파도, 패러다임 그 자체이기 때문이다.

사회 구성원들은 좋든 싫든 
이러한 거대한 파도 아래 서핑을 즐겨야 한다.

그렇지 못하면 거대한 파도에 휩쓸리기 때문이다.

그렇기 때문에 어찌보면 
이러한 사회 내부의 구성원들에게 
진정한 자유 의지란 존재할 수 없을지도 모른다.

왜냐하면 좋던 싫던 이 게임에 참가해야만 하기 때문이며
대부분의 사회 구성원들에게 선택권은 존재하지 않기 때문이다.

스스로 가지고 있는 무기가 총이 아닌 
고작 나뭇가지를 들고 있다고 하더라도
사회에 정해져 있는 때가 다가온다면 게임에 참가해야만 한다.

어쨋든 이러한 철학적인 담론들 이외의 것들 또한 
중요함에도 불구하고 현실에서 찾아보기란 정말 힘들다.

물론 여기서 말하는 철학적인 담론이란
공자왈이나 맹자왈과 같은 단어 몇 구절에 대한 담론
즉, 학문적인 의미에서 철학적 담론과는 거리가 멀다.

동양의 공자와 맹자나 서양의 아리스토텔레스, 플라톤을 포함한
근대의 사상가들이나 철학자들의 이론에 대한 깊은 탐구가 아니라는 말이다.

이러한 훌륭한 정신적인 조상들의 아이디어들은
근본이 되는 뿌리가 될 수 있으나

위에서 언급했다시피 
자신의 개성에 맞게 재생성되어야만 한다. 

철학 혹은 사상가들의 사회의 패러다임과
현재의 패러다임이 다름은 물론이고 
사람마다 개성이 있고 그 개성에 따른 선호가 다르기 때문에 

이에 따라 삶의 규칙, 선택에 대한 선호, 도덕관, 가치관 등
자신의 철학책에 대한 서로간의 철학적인 담론을 함과 동시에 
이러한 것들을 좀 더 올바르게 재정의 내려야 한다.

따라서 뿌리는 같을지언정 
뻗어나가는 가지 또는 
가지에 맺히는 열매나 나뭇잎은 다를 수 밖에 없다.

나는 이러한 과정을 자주 보석 세공 과정으로 비교하고는 한다. 

원석을 깎아내어 조금의 빛으로도 
아름다운 자태를 뽐내는 보석을 만들듯이 
동일하게 유의미한 철학적인 담론을 통해 

자신의 철학책이 조금의 빛으로도 빛이 나도록 만들어 
이 빛이 차고 넘쳐서 감추고 숨기려해도 숨길 수 없게 
현실에서도 새어나오도록 해야 한다.

이러한 사람들이 진정으로 '교양' 있는 사람들이다.

지식을 포함해 도덕, 윤리, 행동 패턴, 명언들을 
아무리 머리 속에 쑤셔넣어봤자
모든 사람들이 원하는 교양 있는 사람이 될 수 없는 이유는 바로 여기에 있다.

그런 것들 중 하나인
개념에 대한 재정의 또한 찾아보기란 매우 힘들다.

그렇기 때문에 어찌보면 사회 구성원 간에 
현재 올바른 커뮤니케이션이 이루어지지가 쉽지 않은 이유는 
너무나도 자명하다고 볼 수 있다.

한 가지 분명히 짚고 넘어가야 하는 점은
어떤 사람이 이야기하는 것 처럼
사람들간에 커뮤니케이션이 잘 이루어지지 않는 것은
상대가 멍청하고 무식하기 때문은 결코 아니라는 점이다.

지식이 부족하기 때문은 더더욱 아니다. 
한참 잘못 짚은 것이다.

어떠한 단어에 대해 패러다임에 따라 
의미 혹은 뉘앙스가 달라지며,
심지어 새로운 단어의 경우에는 
느낌 상으로만 커뮤니케이션이 이루어지기도 한다.

대부분 올바른 커뮤니케이션이 이루어지지 않는다면
대게 이 부분에서 야기한 것이라고 봐도 무방할 것이다.

예컨데, 사전이라는 단어를 보자.

내가 어릴 때 사전이라고 하면 
종이로 되어있는 두꺼운 사전을 의미했다.

하지만 중/고등학교로 들어가면서 
조그만한 사각형의 기계가 사전을 의미 했으며,

대학생 때와 현재 사전이라고 하면
당연히 웹에 있는 사전을 의미 한다.

각 시대에 패러다임이 사전이라는 한 단어에 영향을 주는 것이다.

정확히는 패러다임이 자연스럽게 단어에 녹아든 것이다.

IT 쪽으로 가도 이는 마찬가지다.

과거에 Web 그리고 서버와 클라이언트 개념도 매우 다르다.

과거에 Web은 단순히 뉴스와 같은 글로만 이루어진 페이지를 
하지만 현재의 Web은 이러한 페이지를 벗어나
사용자와 대화 형식에 가까운 애플리케이션(앱)에 가깝다.

최근에는 이를 뛰어넘어
사용자에게 새로운 경험(UX)을 제공하는 
즉, 새로운 니즈를 
정확히는 지금 까지 본적도, 생각해본적도 없는 것들을 
만족시켜 줄 수 있는 엔터테이먼트 요소까지 갖추게 되었다.

비교적 최근에 TV에서 제공해주던 것을 
이제 인터넷이라는 매개체를 통해 웹/앱에서 이를 제공해 준다.

따라서
과거 단순히 페이지에만 머물고 있던 
패러다임에 산 사람이 겪었던 Web과
현재 Web을 사용하고 경험하고 있는 사람 간에
Web에 대한 정의는 하늘과 땅 차이다.

그렇지 않은가?

단순한 텍스트 페이지와 
현재의 웹이라는 탈을 쓰고 있는 애플리케이션들을 
객관적인 사실들만 살펴봐도 
엄청난 차이가 있다는 것은 초등학생 꼬마도 알 정도이다.

따라서 재정의가 이루어지지 않는다면
이 각 패러다임에 살았던 두 사람 간의 Web에 대한 
커뮤니케이션은 멋드러지게 빗나갈 것이다.

물론 이러한 단어들은 
재정의가 이루어지지 않는다 하더라도 큰 영향은 없다.

특히 사전 정도의 단어만으로도 의미와 
뉘앙스를 쉽게 파악할 수 있는 단어라면 더더욱 그렇다.

또한 위의 예인 사전이라는 단어는 
일상 생활에서 충분히 접할 수 있는 것들이기 때문에
많은 사람들이 무의식적으로 공통된 의미로 재정의가 이루어졌다.

그렇기 때문에 굳이 사전이라는 단어에 대해 논의할 필요는 없다.

시간 낭비에 가깝다.

Web의 경우도 
심지어 이러한 전문가들 끼리도 
이러한 재정의가 이루어지지 않는다 하더라도
일하는데에는 큰 문제가 없다.

비지니스 쪽으로 접근하면 접근할 수록 
상대적으로 솔루션이 중요하기 때문이다.

하지만, 많은 의미를 함축되어 있는 단어의 경우 이야기가 다르다.

특히 인간이 지향하는 높은 가치를 지니고 있는 단어들이라면 더더욱 그러하다

민주주의, 자본주의, 자유, 배려, 비전과 같이 
높은 가치를 지니고 있고 많은 개념들이 함축되어 있는 그러한 단어들 말이다.

이러한 단어들 또한 시대에 따라 
그리고 패러다임에 따라 의미가 달라지기 때문에 이에 따라 재정의가 필요하다.

예컨데, 현재 이야기하고 있는 자유와 
과거에서 패러다임에서의 자유는 매우 다르다.

과거에서 이야기하는 자유는 신체적 자유를 의미한다.

그 당시 노예라는 것은 너무 나도 당연한 것이 였고,
노예가 아니더라도 입장은 크게 다르지 않다.

영주민들은 영주들의 소유이다.

그렇기 때문에 그 당시 사람들은 자신의 신체에 대한 
자유를 얻기 위해 자유를 외쳤다.
물론 투표권과 같은 것들이 이러한 자유에 포함될 것이다.

그렇다면 근대의 자유는 무엇일까?

자본주의의 발달에 의한 어떤 객체에 대한 소유의 자유일 것 이다.

과거에는 귀족, 왕, 그리고 부르주아지들이 소유하고 있는 
농사를 위한 땅 부터 시작해 
집, 생필품, 식재료 그리고 화폐까지 
어떤 물체를 소유하기 위한 자유를 외쳤다.

그렇다면 현대는 자유는 무엇일까?

신체에 대한 자유, 소유에 대한 자유는 
이미 법적으로도 사회적인 인식으로도 너무나도 당연하기 때문에
요구하고 외칠 필요도 없으며 
그렇기에 담론 또한 할 필요가 없다.

이는 현재 세상의 패러다임을 주도 하고 있는 
미국에서 이야기하는 자유를 보면 매우 확실하다.

미국에는 자신의 생각을 말하는 것을 막는다면 
사회 구성원들로 강력한 철퇴가 날라온다.

아마 밀의 자유론에 강력한 영향을 받지 않았나 싶다.

마치 한국에서 어른을 공경하지 않거나 
윗 사람(대게 나이)에 따라 적절한 처세를 하지 않으면 철퇴가 날라오는 것 처럼 말이다.

그런 의미에서 한국은 이러한 자유와 민주주의를 표방함에도 불구하고
현대의 자유란 애초에 존재하지 않는 나라라고 볼 수 있다.

기본적으로 나이에 따라 위계가 정렬되어 있기 때문에 
옳건 그르건 자신이 불리하거나 
심지어 마음에 들지 않는다면 상대방을 찍어누르기 쉽기 때문이다.

그리고 사회 구성원들은 
이러한 사람들에게 사회적 철퇴를 내리지 않는다.

이런 연결고리를 끊어내지 않는다면
이런 굴레에 벗어나지 않는다면 미래는 매우 어두울 수 밖에 없을 것이다.

따라서 현재 패러다임에서 사람들이 외치는 자유는
자신이 생각하고 있는 의견을 내고, 이를 말할 수 있는 자유를 말한다.

물론 내가 여기서 이렇게 이야기하고 떠든다고 해서 
무언가 크게 바꿀 수 는 없을 것이다.

나는 소시민에 불과하기 때문에
나의 의견으로 세상을 바꿀 수 있다고 생각은 하지 않기 때문이다.

또한 각자의 경험에 따라 그리고 생각에 따라 
다를 수 있음을 충분히 인정 한다.

하지만,
나의 주변 사람은 적어도 바꿀 수 있다고는 생각 한다.

그렇기에 나의 주변 사람들과 
그리고 우연히 나의 글을 읽는 사람들에게 
이를 공유함은 물론이고
밀이 이야기한 것 처럼 나의 논지를 다듬기 위해
결과적으로 조금 더 '부분적 진리'에 다다가기 위해 

그리고 가장 중요한 비열한 어른들에 의해 
내가 그동안 빼앗겼던 나의 '자유'를 쟁취하기 위해 
적어도 나에게 있어서 이러한 행위들은 매우 가치가 있으며
인생이라는 긴 마라톤에 있어서 큰 역할을 하게 될 것임을 믿어 의심치 않는다.

이 블로그의 인기 게시물

[ Web ] 웹 애플리케이션 아키텍처 (Web Application Architecture)

[ Web ] 서버 사이드(Sever Side) ? 클라이언트 사이드(Client Side)? 1 [서론, 클라이언트 사이드(Client Side)]

[ Web ] 웹 애플리케이션 서버 아키텍처의 정의 및 유형 ( Define and Types of Web Application Server Architecture )