profile
어제보다 개발 더 잘하기 / 많이 듣고 핵심만 정리해서 말하기 / 도망가지 말기 / 깃허브 위키 내용 가져오기

OAuth 2.0 권한부여 유형 - Client Credentials Grant

클라이언트 자격증명 승인 방식 개요 흐름 및 특징 애플리케이션이 리소스 소유자인 동이세 클라이언트 역활을 한다. 리소스 소유자에게 권한 위임 받아 리로스에 접근하는것이 아니라 자기 자신이 애플리케이션을 사용할 목적으로 사용한다. 서버 대 서버간의 통신에서

2023년 2월 22일
·
0개의 댓글
·
post-thumbnail

메시지큐, 카프카, 페인 클라이언트

https://soft.plusblog.co.kr/3해당 페이지는 https://velog.io/@doobyeol/series의 내용을 보고 면접 준비를 하기 위해 정리 하려는 페이지 입니다.

2023년 2월 14일
·
0개의 댓글
·
post-thumbnail

Keycloak 20버전 Grant Type 여러개 테스트 시 동의 화면 문제

Resource Owner Password Credentials Grant Type(패스워드 자격증명 승인 방식) 방식을 Postman에서 테스트중 사용자의 동의 가 필요하다는 오류가 발생함Authorization Code Grant Type(권한 부여 코드 승인 방식

2023년 2월 14일
·
0개의 댓글
·
post-thumbnail

OAuth 2.0 권한부여 유형 - Resource Owner Password Credentials Grant Type

패스워드 자격증명 승인 방식 개요

2023년 2월 14일
·
0개의 댓글
·
post-thumbnail

OAuth 2.0 권한부여 유형 - Implicit Grant Type

클라이언트에서 Javascript 및 HTML 소스 코드를 다운로드 한 후 브라우저는 서비스에 직접 API 요청을 한다.

2023년 2월 13일
·
0개의 댓글
·
post-thumbnail

OAuth 2.0 권한부여 유형 - Authorization Code Grant Type

권한 부여 코드승인 방식

2023년 2월 9일
·
0개의 댓글
·

lucy 필터를 이용한 XSS 필터링

lucy 필터를 통한 form-data & json data 필터링( 그 전까지 ec2 상 배포 내려둠)

2023년 1월 31일
·
0개의 댓글
·
post-thumbnail

OAuth 2.0 권한부여 유형(Grant Type)

123

2023년 1월 27일
·
1개의 댓글
·
post-thumbnail

Chewing 페이징 방식 개선일지

해당 글의 커버링 인덱스 offset 방식 참조

2023년 1월 5일
·
2개의 댓글
·

Entitiy NotNull 문제 해결

project 빌드시나 실행시 warning: @NotNull is meaningless on a primitive. 해당 문구로 경고가 뜸@NotNull is meaningless 즉 NotNull이라는 어노테이션이 쓰는 의미가 없다뜻이며그 이유는 내가 사용한 @No

2022년 12월 29일
·
0개의 댓글
·

Chewing 리뷰 & 예약 쿼리 리팩토링

현재 Review등록 로직은 다음과같음Review.Java리뷰를 등록할때 @OneToOne관계인 Member Entity와 @ManyToOne관계인 Store Entity가 필요한대지금은 저 두개를 select할때 Jpa에 Entity를 사용하지만 이걸 개선해서 dto

2022년 12월 27일
·
0개의 댓글
·

ec2 & s3사용중 config에 설정한 imgUrl 값 혼동 문제

이건 내 문제는 아니고 다른 사람의 문제이며 참고용으로 적어둠해당 경우는 팀원끼리 팀장의 ec2 and s3를 사용하다가 프로젝트를 끝내고 각자의 ec2와 s3에 배포하려고 데이터를 마이닝 하다가 발생@Configuration 어노테이션을 사용한 \*.class파일에해

2022년 12월 26일
·
0개의 댓글
·

woowacon 2020 수십억건데이터에서 QUERYDSL

Entity 보다는 Dto를 우선실시간으로 Entity 변경이 필요한 경우고강도 성능 개선 or 대량의 데이터 조회가 필요한 경우

2022년 12월 26일
·
0개의 댓글
·

chewing 로그인 로직 개선하기

현재 진행한 프로젝트의 로그인 로직은 OAuth2 Client를 통해서 google 등에 Authentication code를 요청할때 같이 온 정보를 db에 저장해서 로그인 세션을 유지하는 방식인대 이게 가장 먼저 개선해야할 점이다 이 코드를 통해서 토큰을 발급받아서

2022년 12월 24일
·
0개의 댓글
·

chewing query개선점

해당 프로젝트를 진행하면서 시간에 쫓겨서 테스트 코드 자체가 너무 엉망이라서 현재 전부 삭제했다.또한 다른 팀원들이 사용했던 mybatis 부분들도 jpa와 queryDSL로 바꾸고 싶기 때문에 해당 부분에 관한 테스트 코드들을 Given when then 패턴에 맞

2022년 12월 24일
·
0개의 댓글
·

스토어 평점, 좋아요 수 계산을 위한 Spring Batch 사용 고려

맛집 추천 사이트 제작 프로젝트 진행중리뷰의 평점들의 평균을 띄워줘야 하는 상황이 생겼다.처음엔 해당 스토어 정보를 불러올때 모든 리뷰 쿼리의 점수를 나눠서 표현을 했었지만이러면 리뷰수가 많아질수록 연산이 오래걸리고 또한 새로고침만 해도 엄청난 서버 자원을 소모한다고

2022년 12월 24일
·
0개의 댓글
·

중첩 로그인후 반환객체 고민

로그인 이후에 implements UserDetails, OidcUser, OAuth2User 이 3개를 상속받은 record 객체를 만들어서 반환해주는대내가 로그인 구현체 설계를 잘못생각해서Authentication 객체에 걸어둔 nickname값으로 member E

2022년 12월 20일
·
0개의 댓글
·
post-thumbnail

spring boot security css js img

“http://localhost:8080/login”의 리소스가 MIME 타입(“text/html”)이 일치하지 않아서 (X-Content-Type-Options: nosniff) 차단되었습니다.해당 문제 해결하려면 Config.java 파일에서

2022년 12월 20일
·
0개의 댓글
·

Id Token Access Token

OAuth2 프로토콜을 인증후 google같은 경우엔 openid connect provider 를 지원하기 때문에 Id Token을 발급해줌 Id Token은 그 자체가 인증을 위한 프로토콜이고 인증할때 서명을 했기 때문에 검증 과정이 필요함 JwtDecoder를

2022년 12월 13일
·
0개의 댓글
·

이력서를 잘 쓰는법 and 어떻게 일을 해야 하는지

내가 어떤 기술을 어떻게 대체할수있다(물론 이것도 어느정도 틀이 잡혀나가는 회사나 가능한거 같다 당장 투자를 받아야 하는 신생 회사들은 일단 구현부터 하고 투자자들에게 보여줘야 하기때문에 약간 힘들수 있음)EX: JSP 레거시 -> Thymeleaf 변경시JSP는 뭐든

2022년 11월 27일
·
0개의 댓글
·