Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

(시리즈 글이 7개 있습니다.)
개발 환경 구성: 363. Azure의 Access control 보안과 Azure Active Directory의 계정 관리 서비스
; https://www.sysnet.pe.kr/2/0/11495

개발 환경 구성: 366. Azure Active Directory(Microsoft Enfra ID)의 사용자 유형 구분 - Guest/Member
; https://www.sysnet.pe.kr/2/0/11498

개발 환경 구성: 570. C# - Azure AD 인증을 지원하는 ASP.NET Core/5+ 웹 애플리케이션 예제 구성
; https://www.sysnet.pe.kr/2/0/12614

.NET Framework: 1081. C# - Azure AD 인증을 지원하는 데스크톱 애플리케이션 예제(Windows Forms)
; https://www.sysnet.pe.kr/2/0/12735

.NET Framework: 1082. Azure Active Directory - Microsoft Graph API 호출 방법
; https://www.sysnet.pe.kr/2/0/12741

개발 환경 구성: 585. Azure AD 인증을 위한 사용자 인증 유형
; https://www.sysnet.pe.kr/2/0/12742

.NET Framework: 1083. Azure Active Directory - 외부 Token Cache 저장소를 사용하는 방법
; https://www.sysnet.pe.kr/2/0/12743




Azure Active Directory - 외부 Token Cache 저장소를 사용하는 방법

지난 글에서,

Azure Active Directory - Microsoft Graph API 호출 방법
; https://www.sysnet.pe.kr/2/0/12741

로그인 후, 서버 프로세스를 종료한 후 다시 시작하면 Access Token을 구할 수 없다고 했습니다. 이를 해결하기 위해서는 access token을 보관하는 저장소를 휘발성 메모리에서 명시적인 저장소로 옮겨야 하는데요, 이에 대해 다음의 글에서 잘 설명하고 있습니다.

Distributed caching in ASP.NET Core
; https://learn.microsoft.com/en-us/aspnet/core/performance/caching/distributed

정리하면, 공식적으로는 다음의 3개 방식을 지원합니다.

  • SQL Server (nuget package: Microsoft.Extensions.Caching.SqlServer)
  • Redis (nuget package: Microsoft.Extensions.Caching.StackExchangeRedis)
  • NCache (nuget package: NCache.Microsoft.Extensions.Caching.OpenSource)

참고로, "Distributed Memory Cache (AddDistributedMemoryCache)" 방식도 있지만 사실 이건 AddDistributedTokenCaches를 사용했을 때 기본 적용되는 Inmemory 버전에 불과합니다. 즉, "Distributed"를 사용하지 않는 AddInMemoryTokenCaches와 같습니다.




자, 그럼 이 중에서 간단하게 "SQL Server"로 테스트를 해보겠습니다. 이를 위해 로컬에 SQL Server를 구성, "DistCache"라는 이름의 DB를 생성한 후 다음의 명령어를 실행합니다.

C:\temp> dotnet tool install --global dotnet-sql-cache

C:\temp> dotnet sql-cache create "Data Source=.;Initial Catalog=DistCache;Integrated Security=True;" dbo TestCache

그럼 아래와 같은 형식의 "TestCache" 테이블이 생성됩니다. (달리 말하면, 그냥 기존 DB에도 아래와 같은 규격의 테이블을 직접 생성해도 무방합니다.)

CREATE TABLE [dbo].[TestCache](
    [Id] [nvarchar](449) NOT NULL,
    [Value] [varbinary](max) NOT NULL,
    [ExpiresAtTime] [datetimeoffset](7) NOT NULL,
    [SlidingExpirationInSeconds] [bigint] NULL,
    [AbsoluteExpiration] [datetimeoffset](7) NULL,
    PRIMARY KEY CLUSTERED 
    (
        [Id] ASC
    )WITH (PAD_INDEX = OFF, STATISTICS_NORECOMPUTE = OFF, IGNORE_DUP_KEY = OFF, ALLOW_ROW_LOCKS = ON, ALLOW_PAGE_LOCKS = ON) ON [PRIMARY]
) ON [PRIMARY] TEXTIMAGE_ON [PRIMARY]

마지막으로 ASP.NET 측의 코드 수정은 ConfigureServices에서 마무리할 수 있습니다.

// Install-Package Microsoft.Extensions.Caching.SqlServer

public void ConfigureServices(IServiceCollection services)
{
    services.AddAuthentication(OpenIdConnectDefaults.AuthenticationScheme)
            .AddMicrosoftIdentityWebApp(Configuration.GetSection("AzureAd"))
            .EnableTokenAcquisitionToCallDownstreamApi(new string[] { "user.read" })
            .AddMicrosoftGraph(Configuration.GetSection("Graph"))
            .AddDistributedTokenCaches()
            //.AddInMemoryTokenCaches()
            ;

    services.AddDistributedSqlServerCache(options =>
    {
        options.ConnectionString = "Data Source=.;Initial Catalog=DistCache;Integrated Security=True;";
        options.SchemaName = "dbo";
        options.TableName = "TestCache";
    });
    
    // ...[생략]...
}

이제 테스트를 해보면, Microsoft Account로 로그인 시 TestCache 테이블에 Token이 캐시되는 것을 확인할 수 있습니다. 또한, 프로세스를 재시작해도 이후에는 Token Cache를 TestCache 테이블에서 가져오기 때문에 _graphServiceClient.Me.Request().GetAsync(); 호출이 정상적으로 완료가 됩니다.

참고로, 호출 시마다 TestCache 테이블의 ExpiresatTime 토큰 만료 시간은 "SlidingExpirationInSeconds" 필드에 지정된 초만큼 지연이 됩니다. 또한 명시적인 로그아웃을 하면 TestCache의 해당 Token 항목도 삭제됩니다.

(첨부 파일은 이 글의 예제 코드를 포함합니다.)

이 정도면 대충 다른 것들(Redis, NCache)의 사용법도 감각적으로 알 수 있을 것입니다. ^^




참고로, 사용 중인 Access Token 값을 구하고 싶다면 ITokenAcquisition 인터페이스를 주입받는 것으로도 가능합니다.

public class IndexModel : PageModel
{
    // ...[생략]...
    ITokenAcquisition _tokenAcquisition;

    public IndexModel(ILogger<IndexModel> logger, GraphServiceClient graphServiceClient
            , ITokenAcquisition tokenAcquisition)
    {
        // ...[생략]...
        _tokenAcquisition = tokenAcquisition;
    }

    public async Task OnGet()
    {
        // ...[생략]...
        string accessToken = await _tokenAcquisition.GetAccessTokenForUserAsync(new string[] { "user.read" });
        ViewData["access_token"] = accessToken;

        var user = await _graphServiceClient.Me.Request().GetAsync();

        ViewData["tel"] = user.MobilePhone;
    }
}

실제로 이렇게 구한 accesToken 문자열을 복사해 "Postman" 같은 도구로 다음과 같이 graph.microsoft.com 측으로 직접 쿼리를 전송해 테스트하는 것도 가능합니다.

aad_access_token_1.png




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 4/13/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 121  122  123  124  [125]  126  127  128  129  130  131  132  133  134  135  ...
NoWriterDateCnt.TitleFile(s)
10830정성태8/12/201525443개발 환경 구성: 275. Web.config이 적용되지 않는 프로젝트에서 Razor 템플릿 파일의 C# 컴파일러 버전 제어 [1]
10829정성태8/10/201527557개발 환경 구성: 274. PowerShell/명령행에서 JDK/JRE를 무인(unattended)/자동 설치를 하는 방법 [3]
10828정성태8/10/201533022웹: 30. Edge 브라우저에서 "이 웹 사이트에는 Internet Explorer가 필요함" 단계를 없애는 방법 [1]
10827정성태7/8/201533864개발 환경 구성: 273. Visual Studio 2015에서 Github와 연동하는 방법 [3]
10826정성태7/8/201524212오류 유형: 301. The trust relationship between this workstation and the primary domain failed. - 두 번째 이야기
10825정성태7/8/201522888개발 환경 구성: 272. Visual Studio IDE 설치 없이 Visual Studio SDK 설치하는 방법
10824정성태7/7/201528503개발 환경 구성: 271. Team Foundation Server 2015 설치 방법 [1]
10823정성태7/7/201529295오류 유형: 300. SqlException (0x80131904): Unable to open the physical file
10822정성태7/7/201528140오류 유형: 299. The 'Visual C++ Project System Package' package did not load correctly.
10821정성태7/7/201521193오류 유형: 298. Unable to start debugging on the web server. IIS does not list a web site that matches the launched URL.
10820정성태7/7/201526914오류 유형: 297. HTTP Error 503. The service is unavailable. - 두 번째
10819정성태7/2/201530077오류 유형: 296. SQL Server Express 시작 오류 - error code 3417
10818정성태7/1/201529242오류 유형: 295. HTTP Error 503. The service is unavailable. [1]
10817정성태6/29/201533191.NET Framework: 523. C# 람다(Lambda)에서 변수 캡처 방식 [3]
10816정성태6/25/201528982.NET Framework: 522. 닷넷의 어셈블리 서명 데이터 확인 방법파일 다운로드1
10815정성태6/23/201527403Graphics: 1. 자네 나와 함께... UNITY 하지 않겠는가! [4]
10814정성태6/22/201525131.NET Framework: 521. Roslyn을 이용해 C# 문법 변형하기 (2) [5]
10813정성태6/21/201526236.NET Framework: 520. Roslyn을 이용해 C# 문법 변형하기 (1)
10812정성태6/20/201527134.NET Framework: 519. C# 6.0 오픈 소스 컴파일러 Roslyn - 빌드 및 테스트 방법 [1]
10811정성태6/20/201524230오류 유형: 294. OpenAuth 사용 시 System.Data.SqlClient.SqlException 예외가 Output 창에 출력되는 문제
10810정성태6/18/201523722개발 환경 구성: 270. Visual Studio에서 github 오픈 소스를 fork해서 테스트하는 방법 [1]
10809정성태6/18/201521468.NET Framework: 518. AllowPartiallyTrustedCallers 특성이 적용된 GAC 어셈블리에서 DynamicMethod의 calli 명령어 사용파일 다운로드1
10808정성태6/17/201523536.NET Framework: 517. calli IL 호출이 DllImport 호출보다 빠를까요? [1]파일 다운로드1
10807정성태6/16/201524988.NET Framework: 516. Microsoft.AspNet.Membership.OpenAuth 사용 시 "Local Database Runtime error occurred" 오류
10806정성태6/16/201542348.NET Framework: 515. OpenAuth.VerifyAuthentication 호출 시 The remote server returned an error: (400) Bad Request
10805정성태6/15/201524147Java: 17. 자바의 재미있는 상수 처리 방식
... 121  122  123  124  [125]  126  127  128  129  130  131  132  133  134  135  ...