라벨이 Web인 게시물 표시

[ Architecture, Technology ,Web ] SSO(Single Sign On) 그리고 SAML에 대해

이미지
이번 프로젝트 내부에서 어쩌다보니  유저 인증 관련 업무를 담당하게 되었고, 해야하는 업무는 내부에 사용했던 적이 없던  새로운 개발 플랫폼에서  SSO의 프로토콜 중  SAML을 이용해 앱의 인증을 구현해야만 했다. SSO를 생각해본적 조차 없는 상황에 이를 새로운 개발 플랫폼에 도입해야 했기 때문에 많은 시행착오를 겪었으나 구현에 성공하였으며 덕분에 SSO에 대한 전반적인 지식을 쌓을 수 있었다. 이번에는 그러한 과정에서 나온 지식들과 경험을  공유하고자 한다. SSO에 대한 정의 먼저 사전적 정의 부터 살펴보자. 다만, 기술적인 용어다보니 자주 사용하는 옥스포드 사전에 정의를 찾을 수 없기 때문에  검색으로 찾을 수 있는 정의를 몇 가지 살펴보고 교차 검증을 해보자. 첫 번째 정의를 살펴보자. Single sign-on (SSO) is an identification method that enables users to log in to multiple applications and websites with one set of credentials.  SSO는 웹사이트에서 한 번의 인증(one set of credentials)으로 복수의 어플리케이션에 로그인 할 수 있는 인증(identification) 방법(method) 이다. 두 번째는 위키피디아의 정의이다. Single sign-on (SSO) is an authentication scheme that allows a user to log in with a single ID to any of several related, yet independent, software systems. SSO는 독립적이지만 연관되어있는 몇몇 소프트웨어에 대해 하나의 ID로 로그인을 할 수 있도록 하는 인증 구조(scheme) 세부 설명에 조금 차이가 있어 보이지만 전체적인 틀은 매우 비슷해 보인다.  몇 가지 포인트가 되는 단어를 추출해 이를 연결해보자면 아래와 같은 의미를 산출 할 수 있다. 독립적이지만 연관되어 있

[ Eassy - Technology, IT, Web ] Web Server와 Web Application 또는 Web Application Server(WAS)란 무엇인가?

이미지
이번에는 흔히 혼동되어 사용되어지는 Web Server와 Web Application 또는 Web Application Server에 대해 명확히 하고 넘어가려고 한다. 이전의 프레젠테이션 로직과 비지니스 로직을  이야기했을 때와 동일한 프로세스로 진행하려고 한다. 웹 서버(Web Server)에 대해 웹 서버에 대해 이야기하기 전에 먼저 우리 모두의 친구 위키피디아의 이야기를 들어보자. 물론 영문판이다. 웹 서버는 서버 소프트웨어 또는 서버를 구동 하는 하드웨어를 말하며, World Wide Web의 클라이언트 요청을 만족 시킬 수 있다. 웹 서버는 일반적으로 하나 이상의 웹 사이트를 가질 수 있으며, HTTP 및 관련된 여러 프로토콜을 통해 들어오는 요청(Request)를 처리한다. 웹 서버의 주요 기능은 저장과 클라이언트에게 웹 페이지의 처리 하고 전달하는 것이다. 클라이언트와 서버 간의 통신은 HTTP를 사용하여 이루어 진다. 전달 받은 페이지는 대개 HTML 문서이며, 텍스트 이외에도 이미지, 스타일 시트와 같은 CSS 그리고 JavaScript 등으로 작성된 스크립트 문서가 포함 될 수 있다. —위키피디아(영문판), Web Server 이제 검증을 위해 래퍼런스 같은 인용이 필요하다는  문구는 너무 나도 익숙할 것이다. 이 문구가 항상 나오는 이유는 간단하다. 그것이 IT 업계 용어이기 때문이다. 위의 내용을 기반으로 이야기 해보면 Web Server는 우리가 흔히 말하는  WWW(World Wide Wed)에서 사용하는 웹 페이지를  처리하고 전달하기 위해, HTTP라는 통신 프로토콜을 사용하는  Server라고 이야기 할 수 있다. 따라서 Web Server의 역할에 대해 이야기 한다면 정적으로 이루어진 페이지를 처리 및 외부 전달이  주 목적이라고 할 수 있을 것이다 애플리케이션 서버(Application Server)에 대해 동일하게 위