검색 결과 :

×

OAuth 2.0 및 OpenID Connect(OIDC) 인증 흐름에서 액세스 토큰은 토큰 유출 시 노출을 최소화하기 위해 의도적으로 수명이 짧습니다. Joomla용 miniOrange OAuth 및 OpenID Connect SSO 플러그인의 새로 고침 토큰 지원 기능을 사용하면 현재 액세스 토큰이 만료되면 백그라운드에서 자동으로 새 토큰을 발급받아 사용자의 세션을 유지하고 다시 로그인할 필요가 없습니다. 이를 통해 조직은 보안 조치로 엄격한 토큰 수명을 적용하면서 최종 사용자에게 원활하고 중단 없는 환경을 제공할 수 있습니다.

Joomla에서 새로 고침 토큰 지원을 활성화하려면 다음이 필요합니다.

유스케이스 카드 로고

Joomla용 miniOrange OAuth 클라이언트 확장 프로그램

확장 프로그램 다운로드

Joomla 웹사이트에서 액세스 토큰이 세션 도중에 만료되면 사용자는 갑자기 로그아웃되고 로그인 페이지로 이동합니다. 콘텐츠 편집, 긴 양식 작성 또는 거래 처리와 같이 지속적인 상호 작용이 필요한 워크플로에서 이러한 갑작스러운 중단은 진행 상황 손실과 사용자 경험 저하로 이어질 수 있습니다.

액세스 토큰 유효 기간을 연장하는 직관적인 해결책은 그 자체로 위험을 초래합니다. 유효 기간이 긴 토큰이 가로채지면 더 오랜 기간 동안 악용될 가능성이 높아지기 때문입니다. 따라서 조직은 잦은 로그인 중단과 토큰 보안 약화라는 두 가지 바람직하지 않은 결과 사이에서 딜레마에 빠지게 되며, 표준 설정만으로는 중간 해결책을 찾을 수 없습니다.

miniOrange OAuth 및 OpenID Connect SSO 플러그인은 토큰 갱신을 완전히 백그라운드에서 처리하므로 플러그인과 ID 공급자 측 모두에서 한 번의 구성만 필요합니다.


1단계: 모든 관련 Joomla 웹사이트에서 miniOrange 플러그인과 ID 공급자 간의 초기 OAuth/OIDC 설정을 완료합니다.


2단계: ID 공급자에서 OAuth 클라이언트에 대한 새로 고침 토큰 발급을 활성화합니다. Keycloak에서는 refresh_token 부여 유형을 허용하고 오프라인 액세스를 활성화합니다 . Azure AD에서는 권한 부여 요청에 offline_access 범위를 포함합니다.


3단계: miniOrange 플러그인의 구성 패널에서 추가 기능으로 이동하여 부여 유형을 새로 고침 토큰 부여로 설정합니다.


4단계: 액세스 토큰 만료 임계값을 설정합니다. 이 임계값은 플러그인이 백그라운드에서 갱신 요청을 사전에 시작하는 만료 전 버퍼 시간입니다.


5단계: 조직의 보안 정책에 따라 전체 재인증이 필요하기 전 최대 세션 지속 시간을 설정하려면 IDP/공급업체에서 새로 고침 토큰 수명을 정의하십시오 .


6단계: 로그인하여 액세스 토큰의 만료 임계값에 도달할 때까지 기다린 후, 사용자에게 아무런 메시지도 표시되지 않고 세션이 활성 상태로 유지되는지 확인하여 저장하고 테스트합니다.


리프레시 토큰 지원이 도입됨에 따라 조직은 더 이상 보안과 사용 편의성 사이에서 타협할 필요가 없습니다. 짧은 액세스 토큰 유효 기간은 보안 표준으로 유지되면서 사용자는 작업 세션 내내 Joomla 애플리케이션에 끊김 없이 지속적으로 액세스할 수 있습니다. 보안 및 IT 팀은 리프레시 토큰 만료 및 세션 지속 시간 정책을 세부적으로 제어하여 솔루션이 조직의 규정 준수 요구 사항을 완벽하게 충족하도록 보장할 수 있습니다.

  1. Joomla용 SAML Single Sign-On
  2. Joomla!의 구획화를 통한 액세스 보안 - OAuth 프로토콜
  3. Joomla에서 SAML과 OAuth: 어떤 것을 선택해야 할까요?
  4. 저희 문서를 확인해 보세요.

최대한 빨리 연락드리겠습니다

모형

 당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.

문제가 발생했습니다. 문의사항을 다시 제출해 주세요.

차례

안녕하세요!

도움이 필요하다? 우리는 바로 여기에 있습니다!

SUPPORT