모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 게시물ID : programmer_17119
    작성자 : 노랑머플러
    추천 : 11
    조회수 : 1028
    IP : 112.168.***.150
    댓글 : 2개
    등록시간 : 2016/05/07 22:37:31
    http://todayhumor.com/?programmer_17119 모바일
    Spring Security에 Spring Social 붙이기 1
    옵션
    • 창작글

    개인적인 오픈소스 프로젝트 개발을 진행하면서 경험한 내용과 느낌을 간단하게 정리해보기로 했습니다. 현재 github(https://github.com/Pyohwan/JakduK)에 소스 코드가 올라가 있습니다. 또한 K리그 작두왕(https://jakduk.com)이 이 소스 코드로 돌아가는 것입니다.


    첫번째 시간으로는 Spring Security에 Spring Social을 연동하는 방법에 대해 알아보겠습니다. 다음에 또 시간이 나면 다른 주제를 올리도록 할께요.


    Spring Framework의 공식 문서는 아주 잘 구성되어 있기 때문에, Spring Security와 Spring Social에 대한 정보를 쉽게 살펴볼수 있습니다. (물론 영어) 여기서는 별달리 설명은 안하겠습니다.


    먼저 사용하는 언어와 버전을 살펴보겠습니다.

    • Java 8
    • Spring Framework 4.2.5.RELEASE
    • Spring Social 1.1.4.RELEASE
    • mongodb


    그렇다면 어떤 SNS을 통해 인증을 시도 해볼까요? 해외용과 국내용으로 하나씩 정했습니다. 바로 Facebook과 Daum. 그럼 이제 Provider 라이브러리를 찾아야 하는데요.


    Facebook Provider은 글로벌 서비스 답게, Spring Social의 메인 프로젝트로 등록 되어 있습니다. (http://projects.spring.io/spring-social-facebook/)

    하 지만 Daum은 없어요. Spring Social 홈페이지의 하단에 Community Projects에 Spring Socail Daum이 있긴한데, 이건 2013년도에 어느분이 만들어 둔것으로 현재 사용할 수 없습니다. 왜냐하면 이 소스는 OAuth 1을 사용하는데 현재 Daum은 OAuth 1을 더이상 지원하지 않고, OAuth 2만 사용하기 때문입니다.


    Kakao에서 공식적으로 Spring Social을 대응하고 있진 않으나 다행히 github에서 찾을 수 있었습니다.

    https://github.com/Hongchae/spring-social-daum


    마 지막으로 mongodb용 UsersConnectionRepository를 구해야 합니다. Spring Social에서는 SNS계정으로 인증시 DB에 SNS 계정의 정보를 쓰고 읽는 UsersConnectionRepository를 제공합니다. RDB의 경우에는 Spring Social에서 친절하게 JdbcUsersConnectionRepository 라는 구현체를 제공해서 그냥 갖다 쓰면 됩니다. 하지만 mongodb도 Daum과 마찬가지로 Spring Social에 별달리 대응을 안해줍니다.


    다행히 github에서 찾긴 했으나 막상 가져다 쓰니 에러가 있고, K리그 작두왕에 바로 적용하기엔 어려워 보여서 fork를 하고 소스코드를 조금 손을 봤습니다.

    https://github.com/Pyohwan/spring-social-mongodb


    자 준비는 여기까지 하고 소스코드를 빨리 봅시다.


    1. 프로젝트에 spring-social-daum과 spring-social-mongodb jar 추가하기

    서두에 밝혔듯이 spring-social-daum과 spring-social-mongodb는 github에서 구했기 때문에 maven 원격 저장소에 있지 않습니다. 따라서 수동으로 프로젝트 폴더에 추가해 줍니다.

    custom-lib라는 폴더에 담아뒀습니다.


    2. Maven dependncy 추가

    Spring Security는 이미 설정이 되어 있다고 보기 때문에 Spring Social만 추가하겠습니다.



    <dependency>
    <groupId>org.springframework.social</groupId>
    <artifactId>spring-social-facebook</artifactId>
    <version>${spring.social.facebook.version}</version>
    </dependency>

    <dependency>
    <groupId>org.springframework.social</groupId>
    <artifactId>spring-social-security</artifactId>
    <version>1.1.4.RELEASE</version>
    </dependency>

    <dependency>
    <groupId>org.springframework.social</groupId>
    <artifactId>spring-social-daum</artifactId>
    <version>0.1.1</version>
    <scope>system</scope>
    <systemPath>${project.basedir}/custom-lib/spring-social-daum-0.1.1.jar</systemPath>
    </dependency>

    <dependency>
    <groupId>net.exacode.spring.social</groupId>
    <artifactId>spring-social-mongodb</artifactId>
    <version>1.0.1-SNAPSHOT</version>
    <scope>system</scope>
    <systemPath>${project.basedir}/custom-lib/spring-social-mongodb-1.0.1-SNAPSHOT.jar</systemPath>
    </dependency>


    spring-social-facebook의 버전은 2.0.3.RELEASE입니다. spring-social-facebook dependncy를 추가하면 spring-social-core가 자동으로 딸려옵니다. spring-social-security는 Spring Security 설정에 Spring Social을 연동하기 위함입니다. spring-social-daum과 spring-social-mongodb는 프로젝트 폴더 경로를 넣어줍니다.


    3. OAuth 접속 정보

    properties 파일에 Facebook과 Daum의 OAuth 접속 정보를 기입합니다.

    # facebook
    facebook.app.id=xxx
    facebook.app.secret=xxx

    # daum
    daum.client.id=xxx
    daum.client.secret=xxx



    보안상 xxx로 가렸습니다.


    4. SocialConfigurer 구현체

    Spring Social의 연결 정보 등을 정의 합니다.

    @Configuration
    @EnableSocial
    public class SocialConfig implements SocialConfigurer {

    @Autowired
    private MongoTemplate mongoTemplate;

    @Override
    public void addConnectionFactories(ConnectionFactoryConfigurer connectionFactoryConfigurer, Environment environment) {
    connectionFactoryConfigurer.addConnectionFactory(
    new FacebookConnectionFactory(environment.getProperty("facebook.app.id")
    , environment.getProperty("facebook.app.secret")));
    connectionFactoryConfigurer.addConnectionFactory(
    new DaumConnectionFactory(environment.getProperty("daum.client.id")
    , environment.getProperty("daum.client.secret")));
    }

    @Override
    public UserIdSource getUserIdSource() {
    return new AuthenticationNameUserIdSource();
    }

    @Override
    public UsersConnectionRepository getUsersConnectionRepository(
    ConnectionFactoryLocator connectionFactoryLocator) {

    MongoConnectionDao mongoConnectionDao = new MongoConnectionDao(mongoTemplate,
    mongoConnectionConverter(connectionFactoryLocator));

    return new GenericUsersConnectionRepository(mongoConnectionDao, connectionFactoryLocator);
    }

    ...

    addConnectionFactories 메소드에서 Facebook과 Daum에 해당하는 ConnectionFactory를 생성해 줍니다.

    getUsersConnectionRepository 메소드에서 mongodb 용 UsersConnectionRepository를 생성합니다.


    5. Spring Securty 설정에 Spring Social 추가


    @Configuration
    @EnableWebSecurity
    public class SecurityConfig extends WebSecurityConfigurerAdapter {

    @Override
    public void configure(WebSecurity web) throws Exception {
    web.ignoring().antMatchers("/resources/**");
    }

    @Override
    protected void configure(HttpSecurity http) throws Exception {

    http
    .csrf().disable() // CSRF 방어 비활성화
    //Configures form login
    .formLogin()
    .loginPage("/login")
    .usernameParameter("j_username")
    .passwordParameter("j_password")
    .successHandler(jakdukSuccessHandler())
    .failureHandler(jakdukFailureHandler())
    //Configures the logout function
    .and()
    .logout()
    .logoutRequestMatcher(new AntPathRequestMatcher("/logout"))
    .invalidateHttpSession(true)
    .deleteCookies("JSESSIONID")
    .logoutSuccessUrl("/logout/success")
    .and()
    .exceptionHandling().accessDeniedPage("/error/denied")
    //Configures url based authorization
    .and()
    .authorizeRequests()
    .antMatchers(
    "/check/**",
    "/logout",
    "/home/**",
    "/about/**",
    "/auth/**"
    ).permitAll()
    .antMatchers(
    "/login", // 로그인
    "/auth/*", // SNS 인증
    "/signup", // SNS 계정으로 회원 가입
    "/user/social", // OAUTH2 콜백
    "/user/write", // JakduK 회원 가입
    "/user/*/write", // SNS 계정으로 회원 가입
    "/password/*" // 비밀번호 찾기
    ).anonymous()
    .antMatchers(
    "/user/**"
    ).authenticated()
    .antMatchers(
    "/board/*/write",
    "/board/*/edit",
    "/jakdu/write"
    ).hasAnyRole("USER_01", "USER_02", "USER_03")
    .antMatchers("/admin/**").hasRole("ROOT")
    .anyRequest().permitAll()
    .and()
    .rememberMe()
    .key("jakduk_cookie_key_auto_login")
    .and()
    .apply(getSpringSocialConfigurer())
    .and()
    .sessionManagement()
    .maximumSessions(3).expiredUrl("/error/maxSession");
    }

    configure 메소드 내용이 좀 긴데, 거의다 Spring Security 정책 설정이고 마지막 즈음에 있는 .apply(getSpringSocialConfigurer())가 Spring Social을 활성화 해주는 코드입니다.


    // 로그인 성공 후 특정 URL일 경우 REDIRECT 안 시키는 로직을 추가 해야 한다.
    private SpringSocialConfigurer getSpringSocialConfigurer() {
    SpringSocialConfigurer configurer = new SpringSocialConfigurer();
    return configurer;
    }


    getSpringSocialConfigurer()은 현재 별것 없습니다. SpringSocialConfigurer의 소스 코드를 들어가보면 Spring Security의 필터중에 AbstractPreAuthenticatedProcessingFilter가 있는데, 이것 앞에 Social 인증 필터를 하나 더 추가한것입니다. 즉 필터체인 과정에서 Spring Social을 하나 더 추가한 셈이지요.


    다음에 계속..
    출처 http://phjang.tistory.com/154
    노랑머플러의 꼬릿말입니다


    K리그 커뮤니티 하나 소개합니다.
    K리그 작두왕


    이 게시물을 추천한 분들의 목록입니다.
    [1] 2016/05/07 22:43:00  58.233.***.57  자르반고등어  558361
    [2] 2016/05/08 01:14:23  14.138.***.60  슝슝3  284767
    [3] 2016/05/08 02:23:05  1.234.***.39  일단개그하다  23241
    [4] 2016/05/08 02:23:32  59.6.***.89  익명01011011  417443
    [5] 2016/05/08 08:00:21  219.249.***.44  뽀룹뽀룹  546772
    [6] 2016/05/08 15:18:27  183.101.***.80  꾸듯  357582
    [7] 2016/05/09 20:38:35  175.121.***.163  하라구  18178
    [8] 2016/05/11 09:31:16  112.220.***.180  죽음의일격  550560
    [9] 2016/05/11 10:28:01  211.179.***.142  타라123  339811
    [10] 2016/05/11 22:55:14  210.180.***.19  사닥호  425608
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    23441
    예전에는 함수 하나에 대한 기능에 고민을 많이 했는데.. ssonacy 24/05/21 09:45 534 0
    23440
    c++ 에서 DB 쿼리문처럼 사용할 방법이 있을까요? [8] 상사꽃 24/05/19 11:10 643 0
    23439
    쉬운 배터리 알림 창작글 언젠가아자 24/05/14 10:47 871 0
    23438
    아후 서터레스 NeoGenius 24/04/02 17:52 775 1
    23436
    로또 [3] 까망사투리 24/03/11 15:53 1288 4
    23434
    copilot 기업유료버전 intelliJ에 붙여서 쓰고있는데 지리네요 안녕월드 24/02/22 00:15 1337 0
    23433
    코딩마을 대나무숲 [6] cocoa 24/02/20 14:50 1468 5
    23432
    (질문) 프로그래머분들은 싱글PC게임 레벨제한 풀수 있죠?? [22] 본인삭제금지 할배궁디Lv2 24/02/13 13:36 1536 1
    23431
    Freemium NeoGenius 24/02/13 13:23 1073 0
    23429
    부산에서 프로그래머 구인하는데 연봉 6천에서 8천 작은건가 [3] 폴팡 24/02/04 20:50 1724 1
    23427
    chatgpt? bard? [4] 별빛러브 24/01/25 06:24 1199 0
    23426
    Next.js로 만들어봤어요~ [3] 창작글 sonnim 24/01/24 12:52 1356 3
    23425
    Spring Boot 공부하기 - 한국투자증권 오픈API 호출 옐로우황 24/01/21 17:51 1313 1
    23424
    파이썬 코딩 관련해서 질문드립니다. [4] 투투나 24/01/08 09:49 1498 0
    23423
    9년차 개발자의 "나만의 챗봇" 만들기 with ChatGPT [2] 아자뵤옹 23/12/10 22:35 1708 4
    23420
    이 에러가 뭘까요? [2] +.푸른바다.+ 23/11/03 15:25 1839 1
    23419
    [유니티 코리아] MWU 2023 투표하고 푸짐한 경품 받아가세요! engine1 23/10/06 18:52 1435 0
    23418
    Flutter로 만든 채팅 어플리케이션 with ChatGPT 아자뵤옹 23/09/13 22:39 1930 0
    23417
    특정 페이지 직접 접근 어떻게 막으시나요? [9] 달콤아시타 23/09/10 09:36 1962 0
    23416
    버츄얼 유튜버가 완성한 '세계 최초' 애플 실리콘 GPU 드라이버 펌글 우가가 23/09/02 23:52 2079 2
    23415
    뜨끈뜨끈한 30분짜리 삽질 [9] 창작글 상사꽃 23/08/29 16:00 2359 1
    23414
    [유니티 코리아] MWU 코리아 어워드 2023 마감 임박! mwuaward2023 23/08/26 14:01 1536 0
    23413
    [유니티 코리아] MWU 코리아 어워드 2023 mwuaward2023 23/08/13 19:52 1567 0
    23412
    React.js 공부하기 - REST API 호출(CRUD) 옐로우황 23/08/05 13:13 1817 0
    23411
    영어앱을 만들었는데, 사용자들의 의견 받고 싶습니다! [2] 맑은바다13 23/08/03 18:28 1778 2
    23410
    진짜 절박해서 정말 ㅠㅠ 첫끼간절해서 도움주실분ㅠ.. [3] 명금123 23/07/17 22:28 1861 0
    23409
    [유니티 코리아] MWU 코리아 어워드 2023 mwuaward2023 23/07/04 16:49 1671 0
    23407
    라즈베리파이 파이썬코드에 while문 썼는데 동작을 안해요 [3] 싱그러운햇살 23/06/17 17:18 1956 1
    23405
    라즈베리파이, 스위치 하나 누르면 다른 스위치들도 반응해요 [3] 싱그러운햇살 23/06/15 22:39 1998 1
    23403
    혹시.. 중소기업 재취업 목표.. 공부방법 및 툴 버전 질문드려도 될까요 [2] 베스트금지베오베금지외부펌금지 웃대메템 23/06/13 01:46 2093 0
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈