ㄱㄱㄱ
[질문] 백엔드 시니어 질문받습니다
김대기(waitkim)
2023-02-10 06:31
추천 0
댓글 28
다른 게시글
-
개발자는 연차 쌓이면 다 어디로 감? [5][일반] 익명(118.40) | 23.02.10추천 0
-
토비의스프링 언제 읽어야 완벽하게 이해할 수 있을까요 [4][일반] 익명(112.170) | 23.02.09추천 0
-
신입기준에서 인프라 os 많이 중요함?? [4][일반] 익명(112.170) | 23.02.09추천 0
-
db와 jsp 몇가지 궁금한거 질문(코린이시점) [14][일반] 익명의코린..(112.156) | 23.02.09추천 1
-
자바의 정석이 그렇게 좋은 책임? [5][일반] 익명(118.235) | 23.02.09추천 0
-
대기형 스프링 시큐리티 세션 / jwt 차이좀 [1][일반] 익명(39.7) | 23.02.09추천 0
-
자바의정석 다 읽으면 그 담에 뭐함? [2][일반] 익명(175.127) | 23.02.09추천 0
-
it공부방법 이갤보면서 다정리함 ㄱㅅㄱㅅ [2][일반] 익명(223.38) | 23.02.09추천 0
-
대학 졸업한 취준생인데 지금 신입 TO가 그렇게 좆망이야? [4][일반] 익명(180.67) | 23.02.09추천 0
-
국비진행하면서 자바의정석병행해도됨? [8][질문] 익명(223.38) | 23.02.09추천 0
aws 자격증 같은거 미리따두면 좋을까요?
나쁠건 없지만 굳이
자바 2개월후 스프링 + 자바 틈틈히 추가 공부 vs 자바 4개월후 스프링
자바를 4개월을 붙들고 있는건 증용이 뿐이야 전자로 ㄱ
ㅇㅋ
솔루션 물경력은 이직할때 경력기술 어떡함? CRUD 했다 이정도밖에 안나오는데
서비스 가고싶음..
경력기술에 무게 두지 말고 별도로 공부 빡세게 한거 어필해야지
아니면 솔루션에서 개선점 혼자서 고민해보고 나름대로 코드도 짜서 별도 브랜치에다만 적용해보고 하던지
ㄱㅅㄱㅅ
공지에 있는 중소 필터링하고 난 뒤 남는 괜찮은 중소들도 입사 과정은 비슷한가요? 똑같이 스프링 + 코테 준비 잘하면 되나요? 면접때는 cs 물어보고??
중소 입사 과정을 내가 어찌 알겠냐 천차만별일득
필터링으로 걸렀는데 2400 준다고 하는 회사는 갈만한 가치가 있는 회사인가요?
ㄴ 병신임? 이걸물어보게
ㄴㄴ 2400대 후려쳐주고 나와라 면접장에서
돈이 짜도 배울게 있는 회사면 갈만하지 어차피 이직할건데
대기님 현재 1년차로 si 다니고 있는데 1년차면 이정도는 해야한다? 이런게 있을까요? 예를 들면 jwt 기술 구현 같은...?
1년차 가지고 뭐 말하긴 좀 애매하고 3년차쯤 되면 일반적인 개발 건에서 못하는건 없어야지
요즘은 메이븐, 마이바터스 안쓰고 그래들, jpa 쓰나요? 프로젝트마다 다른가요?
트렌드는 그래들 jpa가 맞지만, 메이븐 마이바티스 쓰는데도 많음
인증 서버 따로 두는경우 1. 클라요청이 인증서버로 가고 인증이 성공하면 클라한테 응답한 후에 클라에서 다시 api서바로 요청을 하는 방식인가요? 2. 아니면 인증서버에서 인증처리 후 요청정보를 API서버로 전달하는건가요? 3. 2번이라면 이게 API게이트웨이라고 부르는게 맞을까요?
인증이 뭐라고 생각하는거야? 로그인하고 인증토큰 발급받는거? 아니면 인증토큰 가지고 요청할때 인증토큰을 확인하는거? 원래는 전자가 인증인데, 뉘앙스가 후자 같네?
참고로 후자는 인가 임
잘못 적었네요 인증,인가 다 포함하는 서버를 뜻하는거였습니다. 혹시 인증과 인가처리는 각각 따로 서버를 두어 처리하나요? 인증은 유효한 사용자인지 확인하는거고 인가는 유효한 권한이 있는지 확인하는것으로 이해하고 있습니다.
세션 방식이면 인증과 인가를 인증 서버에서 해주는거고 jwt 방식이면 인증은 인증 서버에서, 인가는 각 api 서버나 api 게이트웨이에서 해주겠지
해당 답변의 이유를 이 글로 이해해도 충분할까요?
https://dev.gmarket.com/45
대략 맞기는 한데, 꼭 api gateway에 인증/인가를 구현해야하는건 아니야 각각 장단점이 있음 일단 api gateway의 복잡성이 증가하는데, 이게 가장 큰 문제라고 생각하고 특히 인증을 api gateway에 구현한다면 다양한 인증을 지원하는데 무리가 있을거고
개인적으로는 인증은 인증 서비스에서 처리하고 인가는 api gateway에서 처리하는게 좋지 않나 싶음