Auth0을 사용하여 사용자 인증
이 페이지에서는 API 게이트웨이에서 사용자 인증을 지원하는 방법을 설명합니다.
사용자를 인증하려면 클라이언트 애플리케이션이 HTTP 요청의 승인 헤더에 있는 JSON 웹 토큰(JWT)을 백엔드 API로 전송해야 합니다. API 게이트웨이가 사용자의 API 대신 토큰을 검증하므로 인증 처리를 위해 API에 코드를 추가할 필요가 없습니다. 하지만 선택한 인증 방법을 지원하도록 게이트웨이에 대해 API 구성을 설정해야 합니다.
API 게이트웨이는 JWT 발급자의 JSON 웹 키 집합(JWKS)을 사용해서 효율적인 방법으로 JWT를 검증합니다. JWKS 위치는 게이트웨이 API 구성의 x-google-jwks_uri 필드에 지정되어 있습니다. API 게이트웨이는 JWKS를 5분 동안 캐시에 저장하고 5분 간격으로 새로고침합니다.
시작하기 전에
- Auth0 문서를 따라 인증 코드를 클라이언트 애플리케이션에 추가합니다.
-
클라이언트 애플리케이션이 HTTP 요청을 전송할 때 요청의 승인 헤더에는 다음 JWT 클레임이 포함되어야 합니다.
iss(발급자)sub(제목)aud(대상)iat(발급 시점)exp(만료 시간)
클라이언트 인증을 지원하도록 API 게이트웨이 구성
서명된 JWT의 클레임을 확인하려면 API 게이트웨이의 API 구성에 보안 요구사항 객체와 보안 정의 객체가 있어야 합니다.
Auth0 인증을 지원하려면 다음을 수행하세요.
OpenAPI 2.0 보안 스킴에 따라 API 구성의 보안 정의에 다음을 추가합니다.
securityDefinitions: auth0_jwk: authorizationUrl: "" flow: "implicit" type: "oauth2" # Replace YOUR-ACCOUNT-NAME with your Auth0 account name. x-google-issuer: "https://YOUR-ACCOUNT-NAME.auth0.com/" x-google-jwks_uri: "https://YOUR-ACCOUNT-NAME.auth0.com/.well-known/jwks.json" # Optional.