팀원이랑 사이드 프로젝트 중인데
next-auth 보면 넥스트 서버에서 소셜 인증을 하고
세션이든 쿠키든 백엔드로 보내서 백엔드가 ㅇㅇ 너 접근가능
이런 구조가 있고 뭐 보안 관련해서 키클락같은 거 쓰던데
상관없나요?
보통 전 서버 쪽에서 처리하는 걸로 알고 있어서
백엔드는 그냥 jwt 인증만하면 되고 딱히 로그인 절차 로직이 필요없어서 상관없긴한데
팀원이랑 사이드 프로젝트 중인데
next-auth 보면 넥스트 서버에서 소셜 인증을 하고
세션이든 쿠키든 백엔드로 보내서 백엔드가 ㅇㅇ 너 접근가능
이런 구조가 있고 뭐 보안 관련해서 키클락같은 거 쓰던데
상관없나요?
보통 전 서버 쪽에서 처리하는 걸로 알고 있어서
백엔드는 그냥 jwt 인증만하면 되고 딱히 로그인 절차 로직이 필요없어서 상관없긴한데
음.. 프론트,백 상관없이 중요한건 Jwt 인증 모듈 부분이 브라우저에 번들링으로 포함되냐 안되냐가 가장 중요한 문제이구요. 그 후에 프론트(랜더링서버)에서 검증할지, 백에서 검증할지는 정책의 문제죠. 둘다 할 수 있고.
근데 보통으로는 프론트/백 나눠져있으면 프론트에서는 굳이 안해요. 인증/인가는 백에서 컨트롤해야하고 그 가이드에맞춰서 프론트가 따라줄 수는 있어요
감사합니다
http-only Secure 설정만하고 커스텀할거아니면 걍그렇게하세요 개발속도 5배이상입니다
서버 보안 상관 없을까요?
oauth 알면 그냥 백엔드 서버는 resource 서버라고 생각하셈 next에서 처리해줄 거임 보안문제 존나게 많지 근데 키클락 사용한다매
쥣같으면 그냥 소셜로그인 빼버리고 니네서버에서 jwt 발급해주셈
해당 댓글은 삭제되었습니다.
제가 넥스트 쪽은 잘 모르는데 서버사이드에서 소셜로그인하면 jwt나 세션을 발급받아서 그걸 보내주겠다고 들었습니다.
클라에서 그런거 하지마...