버전 비교

  • 이 줄이 추가되었습니다.
  • 이 줄이 삭제되었습니다.
  • 서식이 변경되었습니다.

로그인 기능은 사이트에 이미 가입한 회원이 X2BEE 쇼핑몰에 로그인하여 계정에 액세스할 수 있는 인증 기능을 제공합니다. 고객은 이를 통해 회원은 개인 정보를 입력하고 로그인하여 개인화 된 개인화된 쇼핑 경험을 누릴 수 있습니다. 회원 가입이 완료된 고객을 대상으로 로그인은 일반적인 로그인과 간편 로그인 기능을 이용해 로그인 할 수 있습니다. 간편로그인 서비스는 카카오, 네이버 인증을 통해 회원가입 절차를 완료한 고객을 대상으로 간편로그인 서비스를 진행할 수 있습니다. 휴면회원이 로그인 시 본인인증을 하여 로그인 했을 경우 휴면회원 복원처리 기능을 제공합니다.

주요 기능

...

X2BEE 쇼핑몰 이용을 위한 계정 로그인을 진행합니다.

...

토큰로그인을 통해 사이트 내 정상적인 서비스 이용을 지원합니다.

...

(카카오, 네이버) 기능을 지원하며, 휴면 회원이 로그인 시 본인인증을 통해 로그인한 경우 휴면 회원 복원 처리 기능도 포함됩니다.

...

주요 기능

  • 일반 로그인

    • 회원 가입이 완료된 회원은 아이디와 비밀번호를 입력하여 로그인할 수 있습니다.

  • 간편 로그인

    • 카카오, 네이버 인증을 통해 회원가입이 완료된 회원은 해당 소셜 채널을 통한 간편 로그인이 가능합니다.

  • 휴면 회원 복원

    • 휴면 회원이 로그인 시 본인인증을 통해 로그인한 경우, 휴면 회원 복원 처리가 가능합니다.

  • 토큰 발급

    • 로그인 성공 시, 액세스 토큰(AccessToken)과 리프레시 토큰(RefreshToken)을 발급합니다.

  • 토큰 종류

    • 액세스토큰액세스 토큰(AccessToken):
      액세스 토큰은 사이트 이용을 위하여 위해 발급되는 토큰으로 회원의 권한을 갖는 토큰입니다. 액세스 토큰의 유효시간은 2시간이며, 2시간 이후에는 토큰의 2시간 동안 유효하며, 이후에는 권한을 상실하여 사이트 이용이 불가능합니다.

    • 리프레시토큰리프레시 토큰(RefreshToken):
      리프레시 토큰은 액세스 토큰의 유효기간이 상실된 액세스토큰을 종료된 경우, 사용자가 재로그인의 과정을 거치지 않고 , 액세스 토큰의 유효시간을 갱신하는 토큰을 의미합니다. 리프레시 토큰의 유효시간은 3시간이며, 3시간 이후에는 토큰의 권한을 상실하여 액세스 토큰 재갱신이 불가능합니다토큰으로 3시간 동안 유효하며, 이후에는 액세스 토큰 갱신이 불가능합니다.

  • accessToken에 포함된 정보

    • mbrNo: 회원번호

    • langCd: 회원의 가입 사이트 국가 및 로그인위치로그인 위치

  • Redis 저장소 등록

    • 로그인 시 각 모듈에서 권한 확인 및 UserDetail(

    회원기본정보
    • 회원 기본 정보)을 사용하기

    위하여
    • 위해 Redis 저장소에 등록합니다.

    로그인오류3회
  • 캡차코드 검증

    • 로그인 오류 3회 초과 시 무차별 대입 공격을 방지하기 위해 캡차코드 검증을 진행합니다.

프로세스 정의

...

번호

구분

설명

1

로그인 요청

사용자는 클라이언트 애플리케이션에서 로그인 페이지를 통해 사용자 이름과 비밀번호를 입력하여 로그인을 시도합니다.

고객이 로그인할 때 회원ID 와 비밀번호를 입력하여 서버로 인증요청을 전달하여 신원을 검증한 후 사이트를 이용할 수 있습니다.

2

간편 로그인

간편로그인은 소셜 미디어 계정으로 연동하여 웹사이트를 간편하게 로그인하여 사용할 수 있습니다.
소셜 로그인을 구현할 때에는 OAuth 2.0과 OpenID Connect와 같은 인증 프로토콜을 사용하여 소셜 미디어 플랫폼과 통합하고, 사용자의 권한을 획득하여 로그인 프로세스를 완료할 수 있습니다. 이를 통해 사용자는 소셜 미디어 계정을 사용하여 서비스에 간편하게 로그인할 수 있습니다.

3

토큰 발급

토큰 발급은 주로 사용자 인증 후에 클라이언트에게 액세스 토큰(access token)과 리프레시 토큰(refresh token)을 제공하는 프로세스를 의미합니다.

액세스 토큰의 유효시간은 2시간이며, 2시간 이후에는 토큰의 권한을 상실하여 사이트 이용이 불가능합니다

리프레시 토큰의 유효시간은 3시간이며, 3시간 이후에는 토큰의 권한을 상실하여 액세스 토큰 재갱신이 불가능합니다.

4

소셜 계정 인증

소셜 계정 인증 과정을 통해 소셜 채널로부터 받은 개인정보를 검증합니다. 검증 과정에서 X2BEE 쇼핑몰의 회원 여부를 판단하고, 회원가입 혹은 로그인 처리로 분기 처리 합니다.

5

캡차코드 생성

캡차코드는 웹사이트나 애플리케이션에서 자동 가입, 스팸 전송, 봇에 의한 공격을 방지하기 위한 보안 방법입니다.

비밀번호 3회 오류 시 활성화되어 봇인지 사람인지 판별하고 있습니다.

...