프레임워크 소개
이 템플릿은 업계 표준 보안 관행을 사용한 로그인 인증 흐름을 상세히 보여줍니다. 시퀀스는 bcrypt 비밀번호 해싱(평문 비교가 아닌), 무상태 인증을 위한 JWT 토큰, XSS 공격을 방지하기 위한 HTTP-only 쿠키를 보여줍니다.
alt/else 블록은 오류 처리를 보여주고, 토큰 갱신 섹션은 재로그인 없이 세션을 유지하는 방법을 설명합니다. Redis는 빠른 검증과 쉬운 폐기를 위해 리프레시 토큰을 캐싱합니다.
OAuth2/SSO 흐름, 다단계 인증(MFA) 단계, 또는 무차별 대입 공격 방지를 위한 속도 제한 로직을 추가하여 커스터마이징할 수 있습니다.
포함 내용
로그인 인증 시퀀스 다이어그램
✦ Free preview · Sign in to use
자주 묻는 질문
네, 'Use this template'를 클릭하고 'Add Google OAuth2 flow with authorization code exchange'라고 요청하세요. AI가 OAuth 제공자를 참가자로 추가하고 전체 리디렉션 흐름을 구현합니다.
AI에게 'Add a TOTP verification step after password validation'이라고 요청하세요. 비밀번호 확인 후 2FA 흐름을 자격 증명 검사와 토큰 생성 사이에 삽입합니다.
물론입니다. 'Add a logout sequence that invalidates the refresh token in Redis and clears cookies'라고 요청하면 전체 생애주기를 구현합니다.
무료로 시작. 신용카드 불필요.