본문 바로가기

완료

자동 로그인

Hide_D2020.05.13 10:21조회 수 904댓글 2

    • 글자 크기

시대가 어느땐데 아직도 자동 로그인이 안됩니까

계정 하나당 기기 3개까진 자동로그인 되게 합시다.

로그인에 자동로그인을 기본값이 체크, 원할때 체크하지 않게 하기로.

 

 

(1) 서버측 request, 클라이언트 response 방식으로 HASH(token | nonce) 값 비교해서 자동 로그인 구현.

(2) state 보관과 관련된 구현이 안되어있으니 일단 API 요청은 자르고, 웹 요청만 수행하고 서버별 메인 페이지로 보내는 것으로

 

(3) 자동 로그인 상세 동작

[1] requireLogin의 Fallback 페이지를 auto_login.php?redirect=페이지&nonce=숫자로 설정

- 만약 auto_login_token 테이블에 해당 유저의 token의 valid_to를 확인해서 기간을 초과했다면 토큰 폐기 후 메인페이지로

[2] 토큰이 아직 유효하다면 auto_login_token 테이블에 해당 유저의 user_id, token, nonce 재설정. (nonce를 서버측에서 재설정하는 것에 유의)

[3] 클라이언트는 uri를 분석하여 token과 nonce를 재 조합하여 j_auto_login.php로 전송

[4] 서버는 테이블의 user_id, token, nonce가 모두 일치하는지 확인하고, 일치하면 로그인 성공처리, 실패하면 토큰 폐기

[5] 로그인 성공하면 클라이언트에서 location을 수정하여 redirect 페이지로 바로 이동

- 일단은 requireGameLogin은 redirect 후에 페이지 내부에서 처리함

 

(4) 일반 로그인 상세 동작

[1] 아이디/비밀번호로 로그인 (j_login.php)

[2] 로그인 성공 시 auto_login_token이 넉넉한지 확인하고, 초과했다면 가장 valid_to가 오래된 것부터 삭제

- 넉넉함의 기준은 3개   데스크탑, 폰, 태블릿(?)

[3] 새 토큰 발급, j_login.php의 응답값에 토큰을 추가

- valid_to는 로그인 기준 3개월 예상

[4] 토큰을 localStorage에 저장

 

(5) 예상되는 문제점

- 자동 로그인 토큰은 유효하지만 카카오톡 로그인 재인증이 필요한 경우

- 작성안은 API 자체로는 stateless하지 않아 세션 관리가 필요. 세션 없이 작동하려면 token을 OpenAPI 구현과 비슷하게 영구 토큰, 로그인 토큰의 2단계로 분리해야함.

    • 글자 크기

댓글 달기

댓글 2
  • Hide_D글쓴이
    2020.6.27 02:13 댓글추천 0비추천 0

    곰곰히 생각해보면 그냥 JWT 써도 되긴 한다.

  • Hide_D글쓴이
    2021.11.8 04:25 댓글추천 0비추천 0

    새로운 API 규격에 맞춰서 구현

     

    reqNonce -> loginByToken 핑퐁.

     

    로그인 동시 지원 수는 10개.

    지원 기간은 7일이나, 만료 2일 이내일 때 자동 갱신.

     

    자동 로그인 후 로그아웃 시 토큰 해제

번호 분류 제목 글쓴이 최근 수정일 날짜 조회 수
공지 토론중 갠톡, 단톡 등에서 설명하였던 내용을 모두 적어둡니다.18 Hide_D 2023.04.25 2023.02.05 312
공지 완료 시나리오 제안 시 구성 방법에 대해 안내합니다. (22-03-13) Hide_D 2022.03.13 2022.03.13 984
공지 완료 마이너 서버 요청 가이드 갓세정 2022.06.28 2018.12.03 2419
공지 완료 신규 시나리오 제안 가이드 갓세정 2018.07.16 2018.05.30 2898
281 반려 합병 커맨드를 항복커맨드로 합치기 건의4 SARS 2022.03.29 2018.09.05 961
280 토론중 자신의 소개글이나 메모같은 간단한 문구를 적을 수 있고 남에게 보여줄 수 있는 기능의 추가를 건의드리고 싶습니다.3 리체 2018.09.06 2018.09.05 785
279 반려 잠입이 누구인지 알 수 있게 본닉 박제하기.24 SARS 2018.09.29 2018.09.06 1006
278 완료 명장일람및 명예의 전당 추가 항목 신설 건의 - 함락2 아유 2020.05.26 2018.09.08 983
277 제안 도시 정보 장수 나열 순서 리안 2018.09.10 2018.09.10 1058
276 완료 전투정보-대인 살상률 항목 추가1 평민킬러 2020.05.26 2018.09.11 718
275 완료 성벽 및 차병에 관한 건의4 새장속의이상향 2018.09.19 2018.09.11 1008
274 승인 발령 커맨드 발동시 도시 목록 노출 개선안2 홈모바일 2018.09.15 2018.09.13 875
273 부분완료 초반 전쟁금지 풀리는 날짜 알려주면 좋겠어요.1 노도치 2018.10.07 2018.09.13 879
272 부분완료 신규기능-집합부대 자동토큰화11 평민킬러 2018.11.28 2018.09.14 814
271 완료 소울소드3차(장수 총358명 41명추가본)1 관지평 2018.09.18 2018.09.18 873
270 제안 [마이너] 판타지 마스터즈1 메로나아님 2018.10.07 2018.09.24 802
269 완료 [게시판 이용 관련] 휴대폰으로 회원가입시 자동가입방지문자가 곤-란!7 헹이 2021.12.09 2018.09.24 1037
268 완료 자객병 기동7->8로 상향해주세요4 ㅋㅋㄹ 2018.11.28 2018.09.30 827
267 제안 지장은 공특 안받게 패치해주세요.1 SARS 2018.10.01 2018.10.01 730
266 부분완료 소소한 텍스트 표기 건의 2가지2 새장속의이상향 2018.10.08 2018.10.01 713
265 완료 암행부 추가기능 중 평균금쌀 계산 시 NPC부대장은 빼주세요1 새장속의이상향 2018.10.03 2018.10.03 764
264 완료 진행중인 깃수의 개인메세지,국가메세지 전체열람 기능3 평민킬러 2019.04.08 2018.10.04 1057
263 완료 부대장 이름을 군주나 수뇌마음대로 정할 수 있게 해주세요.4 나레이터킬러 2022.07.06 2018.10.05 811
262 제안 부대편성에서 사령부 영향을 받는 부대를 알려주세요1 늘모 2018.10.05 2018.10.05 783
이전 1 2 3 4 5 6 7 8 9 10... 18다음
첨부 (0)