목록DEV&OPS (278)
삶 가운데 남긴 기록 AACII.TISTORY.COM
https://aacii.tistory.com/503 스프링 부트 JWT 인증 구현 가이드 2편: 인증 필터와 보호 API 접근1편에서는 이메일과 비밀번호를 검증한 뒤 JWT 액세스 토큰을 발급했습니다.https://aacii.tistory.com/502 스프링 부트 JWT 인증 구현 가이드 1편: 로그인과 액세스 토큰 발급스프링 시큐리티스프링 부트blog.aacii.net JWT 인증은 정상 토큰으로 API 호출에 성공했다고 끝나지 않습니다.실무에서는 인증정보가 없는 요청과 권한이 부족한 요청을 구분하고, 만료되거나 변조된 토큰에 일관된 오류를 반환해야 합니다.액세스 토큰 만료 시간을 짧게 운영한다면 리프레시 토큰 정책도 필요합니다.다음 내용을 구현하고 점검해보겠습니다.1. 401과 403 오류 구분2..
1편에서는 이메일과 비밀번호를 검증한 뒤 JWT 액세스 토큰을 발급했습니다.https://aacii.tistory.com/502 스프링 부트 JWT 인증 구현 가이드 1편: 로그인과 액세스 토큰 발급스프링 시큐리티스프링 부트 REST API에서 사용할 JWT 인증을 구현해보겠습니다.먼저 로그인 요청을 검증하고, 인증된 사용자를 식별할 수 있는 액세스 토큰을 발급해야 합니다.Spring Security가 아이blog.aacii.net그러나 토큰을 발급하는 것만으로는 인증이 완성되지 않습니다.클라이언트가 API를 호출할 때 전달한 JWT를 서버가 읽고 검증한 다음, Spring Security와 호환이 되는 인증정보로 변환해야 합니다.1. 클라이언트가 Authorization 헤더에 JWT 전달2. JWT ..
스프링 시큐리티스프링 부트 REST API에서 사용할 JWT 인증을 구현해 보겠습니다.먼저 로그인 요청을 검증하고, 인증된 사용자를 식별할 수 있는 액세스 토큰을 발급해야 합니다.Spring Security가 아이디와 비밀번호를 확인하는 과정부터 구현한 뒤, 인증에 성공했을 때 JWT를 발급해야 합니다.전체 흐름은 다음과 같습니다.1. 클라이언트가 이메일과 비밀번호로 로그인 요청2. AuthenticationManager가 인증 처리3. UserDetailsService가 사용자 조회4. PasswordEncoder가 비밀번호 비교5. 인증 성공 시 JWT 생성6. 클라이언트에 액세스 토큰 반환Spring Security에서 AuthenticationManager는 인증 요청을 처리하는 중심 인터페이스입..
서버 사이드 랜더링(SSR)은 브라우저로 필요한 화면(html)을 전송해주는데, 보통 jsp나 Thymeleaf 등을 사용합니다.그런데 REST API 서버 처럼 JSON(혹은 XML)을 이용해서 데이터를 주고 받는 경우, 무상태에다가 화면을 제공하지 않기 때문에 HttpSession이나 쿠키로 인증하는 방법에 제한을 받습니다.따라서 이런 제한을 피하기 위해 토큰을 이용해서 인증하는 방법을 JWT(JSON Web Token) 이라고 합니다.인증(Authentication): 사용자의 아이디와 비밀번호가 올바른지 확인합니다.JWT 생성: 인증에 성공하면 사용자 정보를 담은 JWT를 생성합니다.JWT 전송: 생성된 JWT를 클라이언트에게 응답으로 보냅니다.인가(Authorization)와 보호된 리소스 접근..
AI 도구는 경쟁이 매우 치열해서 하루가 다르게 발전 중이라 현재 우위에 있어도 언제 신기술을 들고 나올지, 가격 정책은 어떻게 바뀔지 등등 변화가 빨라 섣불리 결정하기 힘든 상황입니다.즉, 서로 표준으로 자리 잡으려 경쟁 중이라고 할까요.그래서 선택을 위한 기준을 잡고 적은 비용으로 최적화된 AI를 고르기 위해 기준을 세우고 장단점을 비교해 보았습니다. 개발자용 AI 툴을 고르는 기준1. 코드 문맥 이해력이 중요.2. IDE와의 통합: VSCode, IntelliJ, Cursor 등3. 리팩토링, 버그 수정, 에러 분석, 테스트 제안 능력4. 보안과 배포 방식(금융권, 공공용)5. 과금 방식6. 러닝 커브 AI 도구 장단점 비교AI 도구장점단점ChatGPT Codex(Open AI)에러 로그 해석,..
최근 GPT는 기능들을 계속해서 업데이트 중이라 새로운 기능들이 많이 추가되었습니다.그 중에서 프로젝트, 나만의 GPT, ChatGPT Work, Codex에 대해서 알아보겠습니다. ChatGPT 프로젝트: 특정 작업의 자료와 대화를 계속 쌓아가는 작업 공간나만의 GPT(Custom GPT): 특정한 방식으로 반복해서 일하도록 만든 맞춤형 AIChatGPT Work: 조사·분석부터 문서나 사이트 같은 결과물 제작까지 맡기는 작업 모드Codex: 실제 코드·폴더·저장소를 읽고 수정하며 개발 작업을 수행하는 코딩 에이전트구분프로젝트나만의 GPTChatGPT WorkCodex핵심 목적장기 작업의 자료와 대화 내용 관리반복 업무 방식 표준화조사 및 결과물 제작소프트웨어 개발기억 방식프로젝트 안의 대화·파일을 함..
카카오 로그인 설정우선 카카오 계정이 필요합니다.카카오 로그인 준비를 위해서 카카오 디벨로퍼 사이트에 가서 로그인합니다.(카카오 계정으로 로그인됩니다.)https://developers.kakao.com/ Kakao Developers카카오 API를 활용하여 다양한 어플리케이션을 개발해 보세요. 카카오 로그인, 메시지 보내기, 친구 API, 인공지능 API 등을 제공합니다.developers.kakao.com로그인 한 뒤 상단에 앱 메뉴를 누르고 + 앱 생성 버튼을 클릭합니다.필수 입력 정보를 입력한 뒤 저장 버튼을 누르면 앱이 추가됩니다.방금 추가한 앱을 눌러보면 좌측에 메뉴가 나오는데 앱 > 플랫폼 키 메뉴로 들어갑니다.이 중 REST API키는 따로 보관해 둡니다.REST API키 항목 근처에 클라..
이 예제는 Spring Boot 3.5.15 + Java 17 + Spring Security 6 + PostgreSQL + Spring Data JPA + Gradle + Thymeleaf 조합으로 구성합니다.Spring Boot 공식 문서에는 현재 3.5.15가 안정 버전 계열로 제공되고 있으며, Spring Security의 DB 기반 폼 로그인은 UserDetailsService, PasswordEncoder, DaoAuthenticationProvider를 중심으로 동작합니다. 완성되는 기능은 다음과 같습니다.회원가입BCrypt 비밀번호 암호화PostgreSQL 사용자 저장아이디와 비밀번호 로그인사용자·관리자 권한 구분로그인 성공 후 메인 페이지 이동로그인 실패 메시지로그아웃CSRF 보호관리자 ..
Model과 ModelAndView의 차이점특징ModelModelAndView역할뷰에 전달할 데이터(속성)만 담는 역할 (인터페이스)데이터(Model)와 뷰 이름(View)을 모두 담는 컨테이너 (클래스)뷰 지정컨트롤러 메서드의 반환 값(String)으로 뷰 이름을 지정객체 내부의 setViewName() 메서드로 뷰 이름을 지정주요 사용처최근 Spring 개발 트렌드에서 주로 사용 (String 리턴 타입과 함께)Spring 초기에 자주 사용되었으나, 최근에는 사용 빈도가 감소반환 타입컨트롤러 메서드의 파라미터로 받으며, 메서드는 보통 뷰 이름(String)을 반환컨트롤러 메서드의 반환 타입이 됨 ModelModel 객체는 컨트롤러 메서드의 파라미터로 주입받아 사용하며, 데이터를 추가합니다. 메서드는..
MyBatis 와 Spring Data JPA 비교 특징MyBatisSpring Data JPA패러다임SQL 매퍼 (SQL-Centric)ORM (Object-Relational Mapping) (Object-Centric)SQL 관리개발자가 XML이나 어노테이션에 직접 SQL 작성기본적인 CRUD SQL은 프레임워크가 자동 생성개발 속도Mapper와 XML을 모두 작성해야 함Repository 인터페이스 상속만으로 CRUD 완성 (빠름)복잡한 쿼리SQL을 직접 제어하므로 복잡한 조인, 동적 쿼리 작성, 속도 튜닝 등이 용이JPQL이나 QueryDSL을 사용해야 하며, 때로 복잡함영속성 관리SQL 실행 후 결과 매핑만 담당엔티티의 생명주기(조회, 변경 감지, 삭제)를 관리 (영속성 컨텍스트) 안전하게 혼..
git 클라이언트 설치https://git-scm.com/ Git git-scm.com여기서는 윈도우를 기준으로 설명합니다. git 로컬 저장소 만들기윈도우의 cmd를 사용해도 되지만 linux 스타일인 위에서 설치한 git bash를 실행시켜 작업하겠습니다.d:\ 드라이브로 이동합니다.cd /dgit이라는 디렉터리를 생성한 뒤 이동합니다.mkdir gitcd git여기에 다시 gitwork 디렉토리를 생성한 뒤 이동합니다.mkdir gitworkcd gitwork깃 저장소를 생성해서 초기화 하는 명령어를 실행합니다.git init그러면. git이라는 디렉터리가 하위에 자동생성되며 이 디렉터리가 git에서 관리하는 저장소라는 역할을 하게 됩니다.디렉터리 경로 앞에 점(.)을 붙이는 것은 리눅스에서 숨..
원격 브랜치 로컬로 가져오기(fetch)1. 원격 저장소(orign)의 모든 원격 브랜치를 로컬로 가져옴git fetch origin 2. 체크아웃할 수 있는 브랜치 목록 확인git branch -a브랜치 목록 중에서 원격 브랜치에는 remotes/origin 접두사가 붙어 있습니다. 로컬 브랜치를 분리 생성 후 원격 브랜치에 적용1. 분리하려는 원본 브랜치를 checkout 합니다.git checkout 분리하려는브랜치이름 2. 로컬 저장소에 분리하려는 새로운 브랜치를 생성합니다.git checkout -b 분리생성할브랜치이름 3. 원격 저장소에 새 브랜치를 push 해 줍니다.git push origin 로컬에분리생성된브랜치이름 원격 브랜치 업데이트1. 원격 저장소의 브랜치들을 갱신git rem..
수정된 모든 파일의 변경 내용을 폐기commit 하거나 git add 하지 않은 파일의 수정사항을 마지막 커밋 상태로 되돌립니다.git restore .이 명령어는 현재 디렉토리(.) 기준 모든 수정된 파일의 변경내용을 폐기합니다.git 2.23 버전부터 권장합니다.그 아래의 버전에는 checkout 명령어를 사용해도 동일하게 동작합니다.git checkout . Staged된 파일 포함 모든 변경 내용 폐기git add를 통해서 스테이징 area에 올린 사항까지 모든 로컬 변경 사항을 폐기하고 싶다면 reset 명령을 사용합니다.이 명령어는 복구가 어려우니 주의하십시오.git reset --hard마지막 커밋(HEAD) 상태로 작업 폴더 전체를 강제로 되돌아 갑니다. 새로 추가된 파일(Untrack..
React 의 특징페이스북(메타)에서 만든 UI를 구축하기 위한 자바스크립트 라이브러리입니다. 1. 컴포넌트 기반 아키텍처 (Component-Based Architecture)React는 UI를 '컴포넌트(Component)'라는 독립적이고 재사용 가능한 조각으로 나눠서 개발합니다.코드를 재사용하기 쉽고, 유지보수가 용이해집니다.각각의 분리된 컴포넌트들을 조립해서 UI를 만들수 있습니다. 예를 들어, 웹사이트의 헤더(Header), 버튼(Button), 사이드바(Sidebar)를 각각 별개의 컴포넌트로 만들 수 있습니다. 2. Virtual DOM (가상 DOM)웹 브라우저는 DOM(Document Object Model)이라는 트리 구조로 웹페이지를 표현합니다.사용자가 버튼을 클릭하는 등 변화가 생..
브랜치 버전 관리 전략의 핵심 구조브랜치명역할수명설명main (master)제품 출시 가능한 상태영구적현재 배포되어 고객이 사용 중인 안정적인 버전develop다음 버전을 위한 개발영구적개발 중인 코드들이 모이는 메인 통합 브랜치feature/새로운 기능 개발임시develop에서 갈라져 나와 기능 완성 후 다시 develop으로 병합bugfix/개발 중 발견된 버그 수정임시아직 배포되지 않은 개발 단계의 버그를 고치기 위해 develop에서 분기hotfix/실서비스 긴급 버그 수정임시이미 배포된 운영(production) 환경의 치명적 오류를 고치기 위해 main에서 직접 분기release/배포전 통합 테스트 및 수정임시배포 직전 develop이 완료된 후 개발을 중지하고 통합 테스트와 버그 수정용 버전..
