| 자료 유형 | 모듈 |
|---|---|
| 간단한 소개 | OO 아이디로 로그인, 이제 내 사이트 아이디로 다른 서비스에 연계해보세요. |
| 설치 경로 | ./modules/oauth_server |
| 코어 지원 범위 | Rhymix 2.1 |
| PHP 지원 범위 | 8.2 |
| 자료 구분 | 판매 자료 판매중 |
| 가격표 |
1서버(1카피)
100,000원
|
| 구매 URL | https://wonder-rabbit.com/shop/product/460 |
| AI 사용 여부 | AI로 생성한 코드가 포함되어 있고, 전문 개발자의 검토를 거쳤습니다. |
RHYMIX MODULE
OAuth 서버
하나의 계정으로, 모든 사내 서비스를.
서비스가 늘어날 때마다 회원 DB도 늘어나고 있진 않나요?
이 모듈을 설치한 사이트가
우리 서비스 전체의 계정 본부가 됩니다.
다른 사이트는 회원 DB 없이 이 서버의 계정으로 로그인합니다.
표준 OAuth 2.0 Authorization Code 방식이라
라이믹스가 아닌 서비스에도 붙일 수 있습니다.
POINT 01
검증된 표준 프로토콜
직접 만든 인증 방식이 아니라 구글·카카오가 쓰는 것과 같은 OAuth 2.0 + PKCE 표준을 그대로 구현했습니다.
|
authorize 로그인과 동의 화면을 |
token 인가 코드를 검증하고 |
userinfo 토큰으로 회원 정보를 |
POINT 02
클라이언트 등록, 관리 화면에서 끝
연동할 서비스를 등록하면 client_id와 secret이 자동 발급됩니다. DB를 열거나 설정 파일을 만질 일이 없습니다.
| 애플리케이션 | client_id | scope | 상태 |
| 사내 그룹웨어 | gw3f…k2n | profile email | active |
| 고객지원 포털 | cs8a…x7q | profile | active |
Redirect URI 여러 개 등록 · scope 제한 · 동의 화면 생략(신뢰 클라이언트)까지 화면에서 설정
POINT 03
토큰은 짧게, 로그인은 길게
모든 토큰에 수명이 있고, 리프레시 토큰은 쓸 때마다 새것으로 교체됩니다. 유출돼도 오래 살아남지 못합니다.
|
5분 인가 코드 |
1시간 액세스 토큰 |
14일 리프레시 토큰 |
POINT 04
사용자에게 먼저 묻습니다
처음 연동하는 서비스라면 어떤 정보가 제공되는지 동의 화면으로 안내합니다. 한 번 동의하면 다음부터는 바로 통과됩니다.
계정 정보 제공 동의
사내 그룹웨어에서 회원님의 계정 정보에 접근하려고 합니다.
· 프로필 (아이디, 닉네임)
· 이메일 주소
| 동의하고 계속 | 취소 |
제품 사양
| 모듈명 | oauth_server |
| 동작 환경 | 라이믹스 2.x / PHP 8.x |
| 인증 방식 | OAuth 2.0 Authorization Code + PKCE (S256) |
| 기본 scope | profile email |
| 엔드포인트 | ?module=oauth_server&act=dispOauth_serverAuthorize ?module=oauth_server&act=procOauth_serverToken ?module=oauth_server&act=getOauth_serverUserinfo |
| 생성 테이블 | oauth_clients · oauth_codes · oauth_tokens · oauth_user_grants |
설치는 4단계
| 1 | modules/oauth_server 디렉토리를 서버에 업로드 |
| 2 | 관리자 모듈 목록에서 설치 — 테이블 4개가 자동 생성됩니다 |
| 3 | 같은 화면에서 업데이트를 꼭 한 번 실행 — 이 단계를 건너뛰면 엔드포인트가 열리지 않습니다 |
| 4 | 클라이언트 목록에서 연동할 서비스를 등록하고 발급된 키를 전달 |
구매 전 확인하세요
· Redirect URI는 등록값과 문자 단위로 정확히 일치해야 합니다. 클라이언트 설정 화면의 Callback URL을 그대로 복사해 등록하세요.
· client_secret은 관리 화면에 평문으로 표시됩니다. 화면 캡처나 문서 공유 시 유의하세요.
· 신뢰 클라이언트(동의 화면 생략)는 운영 주체가 같은 사내 서비스에만 사용하는 것을 권장합니다.
댓글 0