Keycloak 과 기업 인증
OAuth2 는 인가 프레임워크이지 인증이 아닙니다. 이 구분을 놓치면 로그인에 구멍이 생깁니다. 이 코스는 그 구분에서 시작해 그랜트 타입의 지형도를 정리하고, Keycloak 렐름을 직접 만들고, authorization code + PKCE 흐름을 스크립트로 완주하고, JWT 서명을 손으로 검증하고, 마지막에 FastAPI 앱에 토큰 검증 미들웨어를 붙입니다.
고급 · 레슨 17 · 실습 5
커리큘럼
인증과 인가의 차이
- IDOR 은 인증이 아니라 인가의 실패다 reading
- 퀴즈: 인증과 인가 quiz
OAuth2 그랜트 타입 지형도
- 네 가지 흐름과 그 자리 reading
- 퀴즈: 그랜트 타입 quiz
OIDC 토큰과 검증
- JWT 를 서버에 묻지 않고 검증하기 reading
- JWT 파싱과 서명·클레임 검증 lab
- 퀴즈: OIDC 토큰 quiz
Keycloak 렐름·클라이언트·롤·그룹
- 렐름은 격리 경계다 reading
- kcadm 으로 렐름·클라이언트·사용자 만들기 lab
- 롤·그룹 매핑과 토큰 반영 확인 lab
- 퀴즈: 렐름과 롤 quiz
애플리케이션 연동(리다이렉트·PKCE)
토큰 수명과 세션 관리
- 무효화라는 어려운 문제 reading
- 퀴즈: 토큰 수명과 세션 quiz