7장. 마이크로서비스의 보안
목차
보안이란?
인증 : 해당 사람이 어떤 사람인지 식별하는 단계
인가 : 해당 사람에게 권한이 있는지 확인하는 단계
OAuth2 소개
4개의 컴포넌트로 구성
OAuth2 그랜트 타입
-> 부록 B 참조
실습!!
패스워드 그랜트 방식으로 인증하고,
각 계정별로 역할을 부여해서 인가된 사용자만 접근하는 것을 확인해 보자!
토큰은 6장에서 상관관계 ID 가 넘어가듯이 서비스에서 서비스로 전달!
JWT OAuth2 를 사용하기 쉽게 자바스크립트에서 구현된 라이브러리
마이크로서비스 보안을 마치며
OAuth2 는 마이크로서비스 보안의 일부일 뿐이다.
이것들 이외에도 항상 보안에 트렌드를 확인하고 의심하고 대비하는 자세가 필요하다.
요약