검색 결과 :
×OAuth 2.0 및 OpenID Connect(OIDC) 인증 흐름에서 액세스 토큰은 토큰 유출 시 노출을 최소화하기 위해 의도적으로 수명이 짧습니다. Joomla용 miniOrange OAuth 및 OpenID Connect SSO 플러그인의 새로 고침 토큰 지원 기능을 사용하면 현재 액세스 토큰이 만료되면 백그라운드에서 자동으로 새 토큰을 발급받아 사용자의 세션을 유지하고 다시 로그인할 필요가 없습니다. 이를 통해 조직은 보안 조치로 엄격한 토큰 수명을 적용하면서 최종 사용자에게 원활하고 중단 없는 환경을 제공할 수 있습니다.
Joomla에서 새로 고침 토큰 지원을 활성화하려면 다음이 필요합니다.
Joomla 웹사이트에서 액세스 토큰이 세션 도중에 만료되면 사용자는 갑자기 로그아웃되고 로그인 페이지로 이동합니다. 콘텐츠 편집, 긴 양식 작성 또는 거래 처리와 같이 지속적인 상호 작용이 필요한 워크플로에서 이러한 갑작스러운 중단은 진행 상황 손실과 사용자 경험 저하로 이어질 수 있습니다.
액세스 토큰 유효 기간을 연장하는 직관적인 해결책은 그 자체로 위험을 초래합니다. 유효 기간이 긴 토큰이 가로채지면 더 오랜 기간 동안 악용될 가능성이 높아지기 때문입니다. 따라서 조직은 잦은 로그인 중단과 토큰 보안 약화라는 두 가지 바람직하지 않은 결과 사이에서 딜레마에 빠지게 되며, 표준 설정만으로는 중간 해결책을 찾을 수 없습니다.
miniOrange OAuth 및 OpenID Connect SSO 플러그인은 토큰 갱신을 완전히 백그라운드에서 처리하므로 플러그인과 ID 공급자 측 모두에서 한 번의 구성만 필요합니다.
1단계: 모든 관련 Joomla 웹사이트에서 miniOrange 플러그인과 ID 공급자 간의 초기 OAuth/OIDC 설정을 완료합니다.
2단계: ID 공급자에서 OAuth 클라이언트에 대한 새로 고침 토큰 발급을 활성화합니다. Keycloak에서는 refresh_token 부여 유형을 허용하고 오프라인 액세스를 활성화합니다 . Azure AD에서는 권한 부여 요청에 offline_access 범위를 포함합니다.
3단계: miniOrange 플러그인의 구성 패널에서 추가 기능으로 이동하여 부여 유형을 새로 고침 토큰 부여로 설정합니다.
4단계: 액세스 토큰 만료 임계값을 설정합니다. 이 임계값은 플러그인이 백그라운드에서 갱신 요청을 사전에 시작하는 만료 전 버퍼 시간입니다.
5단계: 조직의 보안 정책에 따라 전체 재인증이 필요하기 전 최대 세션 지속 시간을 설정하려면 IDP/공급업체에서 새로 고침 토큰 수명을 정의하십시오 .
6단계: 로그인하여 액세스 토큰의 만료 임계값에 도달할 때까지 기다린 후, 사용자에게 아무런 메시지도 표시되지 않고 세션이 활성 상태로 유지되는지 확인하여 저장하고 테스트합니다.
리프레시 토큰 지원이 도입됨에 따라 조직은 더 이상 보안과 사용 편의성 사이에서 타협할 필요가 없습니다. 짧은 액세스 토큰 유효 기간은 보안 표준으로 유지되면서 사용자는 작업 세션 내내 Joomla 애플리케이션에 끊김 없이 지속적으로 액세스할 수 있습니다. 보안 및 IT 팀은 리프레시 토큰 만료 및 세션 지속 시간 정책을 세부적으로 제어하여 솔루션이 조직의 규정 준수 요구 사항을 완벽하게 충족하도록 보장할 수 있습니다.
당신의 응답을 주셔서 감사합니다. 곧 다시 연락드리겠습니다.
문제가 발생했습니다. 문의사항을 다시 제출해 주세요.
차례