태그: #oidc
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 31 편
인증과 인가 완전 가이드: 스펙 원문으로 짚는 열 가지 오해
OAuth 2.0은 인가 프레임워크이고 OIDC가 그 위에 인증을 얹습니다. 권장에서 빠진 플로우, JWT 검증에 대한 착각, 토큰 저장 위치의 교환 조건을 RFC 6749·9700·7636·7519·8725와 OIDC Core, OWASP 치트시트 원문으로 정리합니다. 기존 OAuth 심화 글이 "어떻게 동작하는가"였다면 이 글은 "어디서 틀리는가"입니다.
2026-08-15 · 48 분 읽기 #인증#인가#oauth#oidc#jwtKeycloak로 SSO 구축하기 — Realm·Client·플로우부터 2026 신기능까지
사내 앱 20개에 로그인을 각각 붙이는 대신, 하나의 아이덴티티 서버가 전부를 대신하게 만드는 것이 SSO입니다. 오픈소스 표준인 Keycloak을 Realm·Client·Role·Identity Provider라는 4개의 핵심 개념으로 이해하고, OIDC Authorization Code + PKCE 로그인 흐름을 한 단계씩 따라가며, Quarkus 배포의 build/start 2단계 모델
2026-07-09 · 16 분 읽기 #keycloak#sso#oidc#security#devopsSiteMinder에서 Keycloak으로 — 레거시 SSO 마이그레이션 전략과 실전 로드맵
SiteMinder 환경을 Keycloak으로 전환하는 실전 로드맵을 정리합니다. 앱 인벤토리 분류, 객체 매핑표, SAML 브로커링 공존 아키텍처, oauth2-proxy 헤더 변환, 점진적 비밀번호 캡처, 단계별 롤아웃과 롤백 계획까지 — 빅뱅 없이 안전하게 갈아타는 방법입니다.
2026-06-12 · 27 분 읽기 #keycloak#siteminder#sso#iam#migrationOpenID Connect 딥다이브 — Authorization Code Flow부터 Discovery까지
OIDC가 OAuth 2.0 위에 어떻게 인증 레이어를 쌓는지, ID Token/Access Token/Refresh Token의 역할 차이, Authorization Code + PKCE의 상세 흐름을 실제 HTTP 요청/응답 예제와 함께 해부합니다. Discovery와 JWKS 키 회전, UserInfo, 클레임과 스코프, nonce/state를 통한 CSRF 방어, 그리고 실무에서 바로
2026-06-12 · 21 분 읽기 #oidc#oauth2#jwt#sso#securityKeycloak 토큰 커스터마이징 — Protocol Mapper와 Claims 설계 실전
Keycloak의 Protocol Mapper와 Client Scope를 활용해 JWT 클레임을 설계하는 실전 가이드입니다. 내장 mapper 활용법, 커스텀 ProtocolMapper SPI 구현, audience 검증 함정, 토큰 비대화 다이어트 전략, kcadm 기반 테스트 방법까지 다룹니다.
2026-06-12 · 24 분 읽기 #keycloak#oidc#jwt#sso#security고급 OAuth 플로우 — CIBA, Device Flow, DPoP가 필요한 순간
표준 리다이렉트 플로우로 풀리지 않는 인증 시나리오를 위한 고급 OAuth 메커니즘을 정리합니다. Device Authorization Grant(RFC 8628), CIBA의 poll/ping/push 모드, DPoP(RFC 9449)의 proof 구조와 replay 방어, Keycloak 설정, 그리고 AI 에이전트와 CLI 도구 인증으로 device flow가 재조명되는 2026년의 맥
2026-06-12 · 25 분 읽기 #oauth2#oidc#keycloak#ciba#dpopAPI Gateway에서의 OIDC 토큰 검증 — Istio, Envoy, Gateway API 실전
엣지에서 검증할 것인가 서비스에서 검증할 것인가. Envoy jwtauthn 필터의 상세 설정, Istio RequestAuthentication과 AuthorizationPolicy의 조합, JWKS 캐싱과 장애 모드, audience 전략, 토큰 전파와 token exchange까지 API Gateway 계층의 OIDC 토큰 검증을 실전 YAML과 함께 정리합니다. Kong과 APISIX
2026-06-12 · 26 분 읽기 #istio#envoy#jwt#oidc#api-gatewayKeycloak 26 아키텍처 딥다이브 — Realm, Client, Quarkus 런타임의 이해
Keycloak 26.x의 내부 아키텍처를 해부합니다. WildFly에서 Quarkus로의 전환 배경, realm/client/role 도메인 모델, 인증 플로우 엔진, kc.sh 빌드 최적화, 그리고 26.6의 신기능까지 프로덕션 관점에서 정리했습니다.
2026-06-12 · 27 분 읽기 #keycloak#sso#oidc#security#devopsJWT 보안 완전 정복 — 서명 검증, 키 회전, 흔한 취약점과 방어
JWT, JWS, JWE의 구조를 해부하고 alg 혼동 공격, kid 인젝션 같은 실제 취약점과 방어법을 다룹니다. JWKS 기반 키 회전, EdDSA를 포함한 알고리즘 선택, Java/Node/Go 안전 검증 코드, 토큰 저장 위치 논쟁과 revocation 문제까지 실무 관점에서 정리합니다.
2026-06-12 · 26 분 읽기 #jwt#security#oidc#keycloak#cryptographyFAPI 2.0 — 금융급 API 보안 프로파일 완전 정리
오픈뱅킹과 마이데이터 시대의 표준인 FAPI 2.0 Security Profile을 정리합니다. FAPI 1.0에서 2.0으로의 단순화, PAR/PKCE/sender-constrained token 핵심 요구사항, DPoP vs mTLS 비교, Message Signing, Keycloak 26.6의 FAPI 2.0 Final 지원과 client policies 설정, 적합성 테스트까지 다룹
2026-06-12 · 27 분 읽기 #fapi#oauth2#oidc#keycloak#securitySSO 핵심 개념 총정리 — SAML vs OAuth 2.0 vs OIDC, 무엇을 언제 쓰나
SSO의 동작 원리(IdP/SP/RP)와 세션 vs 토큰의 차이부터 SAML, OAuth 2.0, OIDC 세 프로토콜의 역사와 역할 차이까지 한 번에 정리합니다. 프로토콜 선택 의사결정 트리, 비교 테이블, 실제 인증 흐름 시퀀스와 함께 OAuth 2.1과 passkeys가 주도하는 2026년의 관점에서 무엇을 언제 써야 하는지 다룹니다.
2026-06-12 · 29 분 읽기 #sso#saml#oauth2#oidc#iamOAuth Token Exchange(RFC 8693) — 마이크로서비스 위임과 전파의 정석
마이크로서비스 간 토큰 전파 문제를 RFC 8693 Token Exchange로 해결하는 방법을 정리합니다. impersonation과 delegation의 차이, 요청/응답 파라미터, Keycloak 26.x의 표준 지원, audience 제한과 최소 권한 설계, transaction tokens까지 실전 관점에서 다룹니다.
2026-06-12 · 25 분 읽기 #oauth2#keycloak#oidc#security#microservices멀티테넌트 SaaS의 SSO 설계 — 엔터프라이즈 고객 온보딩을 위한 아키텍처
B2B SaaS에서 SSO 지원은 곧 고객사 IdP 연동을 뜻합니다. realm-per-tenant와 Keycloak Organizations의 비교, 이메일 도메인 기반 home realm discovery, 도메인 검증, JIT vs SCIM, 셀프서비스 온보딩 UI, SSO tax 논쟁까지 멀티테넌트 SSO 아키텍처를 실전 관점에서 설계합니다.
2026-06-12 · 29 분 읽기 #sso#saas#keycloak#oidc#samlKeycloak + Spring Security 6 통합 — Resource Server와 OAuth2 Client 실전
Spring Security 6에서 Keycloak을 OAuth2 Resource Server와 Client로 통합하는 실전 가이드입니다. issuer-uri 자동 설정, JwtAuthenticationConverter로 realm/client role 매핑, OIDC 로그아웃, 멀티테넌트 issuer, WebFlux 대응, mock JWT 테스트, 401/403 디버깅까지 다룹니다.
2026-06-12 · 17 분 읽기 #keycloak#spring-security#oauth2#oidc#jwtSingle Logout(SLO)의 어려움 — Front-Channel, Back-Channel 로그아웃 설계
SSO에서 로그아웃은 로그인보다 어렵습니다. 세션 3계층 모델, OIDC RP-Initiated/Front-Channel/Back-Channel Logout의 동작과 한계, logout token JWT 구조, SAML SLO의 현실적 실패율, Keycloak 설정, 그리고 2026년 브라우저 서드파티 쿠키 차단이 로그아웃 설계에 미치는 영향까지 정리합니다.
2026-06-12 · 30 분 읽기 #sso#oidc#saml#keycloak#logoutOAuth 2.1 마이그레이션 가이드 — PKCE 의무화 시대의 인증 설계
OAuth 2.0의 알려진 취약점들을 정리하고, OAuth 2.1 draft가 RFC 6749, RFC 7636, RFC 9700을 어떻게 통합했는지 살펴봅니다. Implicit와 ROPC 제거 배경, PKCE 동작 원리, refresh token rotation, redirect URI exact matching까지 실전 마이그레이션 체크리스트와 함께 다룹니다.
2026-06-12 · 27 분 읽기 #oauth2#oidc#security#pkce#sso레거시 WebSSO와 모던 IAM의 공존 설계 — 하이브리드 전환기의 아키텍처 패턴
레거시 WebSSO에서 모던 IAM으로의 전환기는 수년간 지속됩니다. 프로토콜 브리지, 리버스 프록시 헤더 주입, identity orchestration, strangler fig — 네 가지 공존 패턴과 세션/로그아웃 동기화, 보안 리스크, 전환 완료 기준을 은행 인트라넷 200개 앱 가상 사례와 함께 정리합니다.
2026-06-12 · 32 분 읽기 #iam#sso#keycloak#siteminder#architectureKeycloak Identity Brokering — 소셜 로그인부터 외부 IdP 연동까지
Keycloak Identity Brokering으로 Google/GitHub/Apple 소셜 로그인과 외부 SAML/OIDC IdP 연동을 구축하는 실전 가이드입니다. first broker login flow, 이메일 중복 account linking, attribute 매핑, stored tokens API, B2B SSO 시나리오, 트러블슈팅까지 다룹니다.
2026-06-12 · 25 분 읽기 #keycloak#sso#oidc#saml#identity-brokering개발자 토큰이 새는 곳들 — VSCode 1-Click 토큰 탈취 사건과 시크릿 위생
2026년 6월 공개된 VSCode 버그를 통한 1-click GitHub 토큰 탈취 사례를 해부하고, 개발 환경에서 토큰이 새는 경로를 추적합니다. PAT 권한 설계, 토큰 회전, secret scanning, git-credential 안전 설정, gitleaks, CI에서 OIDC로 장기 토큰을 없애는 방법까지 실전 설정 예제로 정리합니다.
2026-06-12 · 26 분 읽기 #security#github#tokens#devops#secretsSSO & Identity 프로바이더 2026 완벽 가이드 - Keycloak 26 · Authentik · Authelia · Auth0 · Okta · AWS Cognito · Microsoft Entra ID 심층 분석
2026년의 SSO와 Identity Provider 풍경을 한 번에 정리한다. OAuth 2.1·OIDC·SAML·SCIM·WebAuthn 같은 표준의 본질, Keycloak 26·Authentik·Authelia·Casdoor 같은 오픈소스 IdP, Auth0·Okta·AWS Cognito·Microsoft Entra ID·Google Cloud Identity 같은 매니지드 SaaS,
2026-05-16 · 38 분 읽기 #sso#iam#keycloak#authentik#authelia