Keycloakと企業認証
OAuth2 는 인가 프레임워크이지 인증이 아닙니다. 이 구분을 놓치면 로그인에 구멍이 생깁니다. 이 코스는 그 구분에서 시작해 그랜트 타입의 지형도를 정리하고, Keycloak 렐름을 직접 만들고, authorization code + PKCE 흐름을 스크립트로 완주하고, JWT 서명을 손으로 검증하고, 마지막에 FastAPI 앱에 토큰 검증 미들웨어를 붙입니다.
고급 · 레슨 17 · 실습 5
커리큘럼
認証と認可の違い
- IDORは認証ではなく認可の失敗だ reading
- クイズ: 認証と認可 quiz
OAuth2グラントタイプの地形図
- 四つのフローとその居場所 reading
- クイズ: グラントタイプ quiz
OIDCトークンと検証
- JWTをサーバに問い合わせずに検証する reading
- JWTのパースと署名・クレームの検証 lab
- クイズ: OIDCトークン quiz
Keycloakのレルム・クライアント・ロール・グループ
- レルムは隔離の境界だ reading
- kcadmでレルム・クライアント・ユーザを作る lab
- ロール・グループのマッピングとトークン反映の確認 lab
- クイズ: レルムとロール quiz
アプリケーション連携(リダイレクト・PKCE)
トークンの寿命とセッション管理
- 無効化という難しい問題 reading
- クイズ: トークンの寿命とセッション quiz