티스토리 뷰
로그인은 우리에게 아주 친숙한 기능이고 맨날 id넣고 비밀번호 찾기 하고 등 웹 서비스에서 기본입니다. 하지만 보안, 인증 등과 관련 되어 있기 때문에 개발자가 구현 하는 로직 중에 가장 까다로운 로직이 아닐까 싶습니다.
특히나 금융쪽은 otp같은것도 받으니까 더욱더 복잡합니다.
요즘에 카카오 로그인을 코그니토에 붙이고 있는데 카카오에서 토큰을 받은 다음에 서버에서 토큰을 가지고 사용자 email등 정보를 받아온 후 우리 사이트의 cognito 인증까지 받아야 로그인이 됩니다. 헉.. 헉.. 헉... ㅋㅋ
구현 하다보니 아래와 같이 구현 하면 될 것 같아서 몇번 읽다보니 영어로 읽는데 오래걸려서 번역 해놓고 볼려고 이 글을 씁니다.
위 다이어그램을 설명 해보면 아래와 같습니다.
1. 사용자는 로그인 폼에 이메일 주소를 입력한다. 로그인 버튼을 누르면 Amazon Cognito 유저 풀에 이메일 주소를 보낸다.
2. user pool은 "Define Auth Challenge" 람다 함수를 호출 한다. 이 람다 함수는 어떤 커스텀 챌린지(custom challenge)가 필요한지 결정한다.
3. user pool은 "Create Auth Challenge" 람다 함수를 호출한다. 이 람다 함수는 시크릿 로그인 코드와 Amazon SES를 이용해 사용자에게 인증 메일을 보낸다.
4. 사용자는 시크릿 로그인 코드를 메일함을 열어서 확인하고 커스텀 회원 가입 페이지에 입력한다. 회원가입 페이지는 사용자가 입력한 인증 코드를 코그니토로 보낸다.
5. user pool은 "Verify Auth Challenge Response"람다 함수를 호출한다. 이 함수는 사용자가 입력한 코드를 확인 한다.
6. user pool은 "Definition Auth Challenge"를 호출한다. 이 함수는 앞에서 사용자가 입력한 코드가 맞는지 확인한 결과를 받고 추가적으로 인증할게 더 있는지 확인한 후에 issueTokens:true를 user pool에 보낸다. user pool은 해당 사용자가 유효한 사용자라고 판단을 하고 유효한 토큰을 내려준다.
아래 글을 참고 하였습니다
[
Implementing passwordless email authentication with Amazon Cognito | Amazon Web Services
Having to remember passwords can be a pain, especially for passwords that you don’t use often. Like most people, you too are probably familiar with having to click the “forgot password” link or button on websites and apps. Many people are tempted to use ba
aws.amazon.com
kakaoID로 signup할 때 custom field로 kakaoId를 넣고 가입하기.
Auth.signUp({
username,
password,
attributes: {
email, // optional
// other custom attributes
'custom:kakaoId' : kakaoId
},
validationData: [] //optional
})
.then(data => {
console.log(data);
alert("회원가입이 완료 되었습니다.");
})
.catch(err => {
console.log("err", err)
if (err.code === "UsernameExistsException") {
alert("사용자가 이미 존재 합니다.");
}
});
'개발 > AWS' 카테고리의 다른 글
aws s3에 script로 index.html등 static파일 배포하기 (0) | 2019.05.29 |
---|---|
Aws S3에 버킷 만들고 웹 호스팅하기 (0) | 2019.05.29 |
AWS EC2 t3.nano, t3.mircro, t3.small, t3.medium 비용 그리고 npm, flask돌리기 (0) | 2019.04.18 |
AWS IAM 정책(policy) 정리 - AdministratorAccess, PowerUser 등 (0) | 2019.03.08 |
AWS ECS에 이용해 컨테이너 배포하기 (0) | 2019.01.25 |
- Total
- Today
- Yesterday
- Linux
- 이직
- docker container tissue
- docker container whale
- 개발자
- vim
- 도커컨테이너
- Sh
- docker container case
- docker container
- docker container tissue box
- 도커각티슈박스
- 도커티슈케이스
- 싱가폴
- shellscript
- 도커티슈박스
- 도커각티슈케이스
- 2017 티스토리 결산
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |