인프런 커뮤니티 질문&답변

아리마님의 프로필 이미지
아리마

작성한 질문수

스프링 시큐리티 OAuth2

사용자 관리에 대해서 문의드립니다.

작성

·

339

0

강의에서는 네이버나 구글을 통해 로그인을 진행하면 access token 을 받고 이를 통해 사용자정보를 받아오면 이를 인증완료로 보는 것 같은데요.

일반적으로는 받아온 사용자정보를 가지고 OAuth Client 자체 DB 에 사용자마스터를 등록하고 별도의 사용자 식별키 관리를 해야하지 않는지요? 이러한 처리가 생략되어 있는 것 같은데 이 부분이 궁금합니다.

답변 1

0

정수원님의 프로필 이미지
정수원
지식공유자

네 맞습니다.

일종의 회원가입과 같은 기능이 필요합니다.

마스타 성격의 회원테이블과 소셜정보 테이블을 매핑하는 처리가 필요합니다.

해당 강의에서는 이 부분을 넣지 않았습니다. 이건 어플리케이션에서 별도로 활용해서 처리해야 할 부분이라 OAuth2 와의 직접적인 관련이 있지 않아 제외하였습니다.

아리마님의 프로필 이미지
아리마
질문자

혹시 그러한 처리는 어느 시점에 하는 것이 좋은 걸까요?

혹시 UserService 를 Custom 하게 만들어서 그 안에서 처리하는게 좋을 지..

아리마님의 프로필 이미지
아리마

작성한 질문수

질문하기