Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 7개 있습니다.)
.NET Framework: 193. 페이스북(Facebook) 계정으로 로그인하는 C# 웹 사이트 제작
; https://www.sysnet.pe.kr/2/0/953

.NET Framework: 198. 윈도우 응용 프로그램에 Facebook 로그인 연동
; https://www.sysnet.pe.kr/2/0/970

.NET Framework: 245. ASP.NET 서버 측 코드에서 페이스북 계정 연동하는 방법
; https://www.sysnet.pe.kr/2/0/1143

개발 환경 구성: 313. Nuget Facebook 라이브러리를 이용해 ASP.NET 웹 폼과 로그인 연동하는 방법
; https://www.sysnet.pe.kr/2/0/11182

개발 환경 구성: 436. 페이스북 HTTPS 인증을 localhost에서 테스트하는 방법
; https://www.sysnet.pe.kr/2/0/11855

개발 환경 구성: 482. Facebook OAuth 처리 시 상태 정보 전달 방법과 "유효한 OAuth 리디렉션 URI" 설정 규칙
; https://www.sysnet.pe.kr/2/0/12189

닷넷: 2201. C# - Facebook 연동 / 사용자 탈퇴 처리 방법
; https://www.sysnet.pe.kr/2/0/13526




페이스북 HTTPS 인증을 localhost에서 테스트하는 방법

페이스북 인증 테스트는 (제가 아는 한) 무조건 https로만 테스트할 수 있습니다. 따라서 페이스북 사이트에서 인증 후 웹 사이트로 돌아올 때에도 https 경로로 돌아오게 redirect_uri를 설정해야 합니다. 예를 들어, authorize 시에 다음과 같이 redirect_uri를 지정하게 되는데요,

https://graph.facebook.com/oauth/authorize?client_id={0}&redirect_uri={1}&scope={2}

만약 위의 url을 다음과 같이 설정했다면,

https://graph.facebook.com/oauth/authorize?client_id=...&redirect_uri=https://localhost:44369/&scope=...

페이스북 인증 후에는 "https://localhost:2000/" 경로로 redirect를 하게 됩니다. 그리고 그 경로는 "페이스북 앱 대시보드 / "Facebook 로그인" / "설정"의 "유효한 OAuth 리디렉션 URI(Valid OAuth redirect URIs)" 항목에 등록되어 있어야 합니다. 만약 등록되어 있지 않으면 다음과 같은 오류가 페이스북 인증 후 웹 사이트로 redirect 되기 전 발생합니다.

차단된 URL: 리디렉션 URI가 앱의 클라이언트 OAuth 설정의 화이트리스트에 없으므로 리디렉션하지 못했습니다. 클라이언트 및 웹 OAuth 로그인이 설정되었는지 확인하고 모든 앱 도메인을 유효한 OAuth 리디렉션 URI로 추가하세요.


당연히 해결 방법은 "유효한 OAuth 리디렉션 URI(Valid OAuth redirect URIs)" 항목에 다음과 같은 식으로 미리 등록해야 합니다.

https://localhost:44369/

이때 프로토콜은 https만 허용될 뿐 http로 입력하면 설정값이 저장되지 않고 다음과 같은 오류를 냅니다.

http://localhost 리디렉션은 개발 모드에 있는 동안만 자동으로 허용되며 여기에 추가하지 않아도 됩니다.
"localhost redirects are automatically allowed while in development mode only and do not need to be added here." 

만약 localhost가 아닌 값을 http로 지정하면,

http://www.sysnet.pe.kr/

이번에는 오류 메시지가 다음과 같이 바뀌지만,

New HTTP Redirect URIs are not allowed.

어쨌든 원인은 "http"로 지정했기 때문입니다. 반드시 "유효한 OAuth 리디렉션 URI(Valid OAuth redirect URIs)" 항목에는 https 경로만 입력할 수 있습니다.




검색해 보면, HOSTS 파일에 DNS를 127.0.0.1로 등록하고 테스트하라는 의견도 나옵니다. 그런데, 이런 식으로 테스트하는 것은 은근히 귀찮은 면이 있습니다. 가령 제 홈페이지라면 다음과 같이 HOSTS 항목을 추가할 텐데,

127.0.0.1 www.sysnet.pe.kr

그렇게 되면, 로컬 상에서 비주얼 스튜디오로 디버깅할 때에도 "www.sysnet.pe.kr" 도메인을 사용해야 하고 인증서도 IIS Express에 연결을 해야 합니다. 차라리 그보다는 다음의 글에 설명한 데로,

IIS Express로 호스팅하는 사이트를 https로 접근하는 방법
; https://www.sysnet.pe.kr/2/0/11854

그냥 localhost로 테스트하는 것이 훨씬 더 개발이 쉽습니다.




페이스북 개발자 페이지에 보면 "리디렉션 URI에 Strict 모드 사용(Use Strict Mode for Redirect URIs)"이라는 옵션이 있습니다. 그 옵션은 일단 한번 선택하면 이후 다시 해제할 수 없는데, 이것을 지정하면 반드시 redirect_uri에 지정한 경로가 "유효한 OAuth 리디렉션 URI(Valid OAuth redirect URIs)"에 지정한 것과 일치해야 합니다.

가령 "유효한 OAuth 리디렉션 URI(Valid OAuth redirect URIs)"에 다음과 같이 지정하고,

https://www.sysnet.pe.kr:15090/

redirect_uri에는 다음과 같이 보낸다면,

https://www.facebook.com/v2.8/dialog/oauth/?client_id=108583255878211&redirect_uri=https%3A%2F%2Fwww.sysnet.pe.kr%3A15090%2FDefault.aspx&response_type=code&state=1

Strict 모드 사용 환경에서는 "차단된 URL" 오류가 발생합니다. 따라서 redirect_uri에 보낸 값을 "유효한 OAuth 리디렉션 URI(Valid OAuth redirect URIs)"에도 동일하게 다음과 같이 추가해야 합니다.

https://www.sysnet.pe.kr:15090/Default.aspx




https를 사용하지 않고 http로 redirect_uri를 구성하면 이런 식으로 오류가 발생합니다.

URL을 읽어들일 수 없음: 앱 도메인에 포함되어 있지 않은 URL입니다. 이 URL을 읽어들이려면 앱 설정에서 앱 도메인 필드에 앱의 모든 도메인과 서브 도메인을 추가하세요.

오류 메시지에 나오는 "앱 도메인" 설정을 실제로 "페이스북 앱 대시보드 / "설정" / "기본 설정"의 "앱 도메인" 메뉴를 통해서 할 수 있습니다. 하지만 그걸 설정한다고 해서 문제가 해결되지 않습니다. 반드시 https로 redirect_uri를 구성해야 합니다.

참고로 "앱 도메인" 설정에는 "localhost"를 입력할 수 없습니다. 입력하면 다음과 같은 식의 오류가 발생합니다.

앱 도메인은 Facebook 웹 게임 URL(https), 모바일 사이트 URL, Unity 이진 URL, 사이트 URL 또는 보안 페이지 탭 URL의 도메인과 일치해야 합니다. 다음 도메인을 수정하세요: localhost




로그인 한 다음 다시 웹 사이트로 redirect 되면서 담겨온 code 값을 이용해 https://graph.facebook.com/oauth/access_token?... 으로 요청할 때 Bad Request가 발생한다면?

Server Error in '/' Application.

The remote server returned an error: (400) Bad Request. 
Description: An unhandled exception occurred during the execution of the current web request. Please review the stack trace for more information about the error and where it originated in the code. 

Exception Details: System.Net.WebException: The remote server returned an error: (400) Bad Request.

페이스북 인증에 사용한 redirect_uri가 모두 동일했는지 확인해야 합니다. 가령 "https://graph.facebook.com/oauth/access_token?..."의 redirect_uri가 "https://www.facebook.com/v2.8/dialog/oauth/?client_id=..."의 redirect_uri에도 그대로 사용되어야 합니다. 이게 일치하지 않으면 400 오류가 발생합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/25/2019]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  18  19  20  21  22  23  [24]  25  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
13018정성태3/29/20226917.NET Framework: 1185. C# - Unsafe.AsPointer가 반환한 포인터는 pinning 상태일까요? [5]
13017정성태3/28/20226767.NET Framework: 1184. C# - GC Heap에 위치한 참조 개체의 주소를 알아내는 방법 - 두 번째 이야기 [3]
13016정성태3/27/20227584.NET Framework: 1183. C# 11에 추가된 ref 필드의 (우회) 구현 방법파일 다운로드1
13015정성태3/26/20228943.NET Framework: 1182. C# 11 - ref struct에 ref 필드를 허용 [1]
13014정성태3/23/20227560VC++: 155. CComPtr/CComQIPtr과 Conformance mode 옵션의 충돌 [1]
13013정성태3/22/20225881개발 환경 구성: 641. WSL 우분투 인스턴스에 파이썬 2.7 개발 환경 구성하는 방법
13012정성태3/21/20225214오류 유형: 803. C# - Local '...' or its members cannot have their address taken and be used inside an anonymous method or lambda expression
13011정성태3/21/20226672오류 유형: 802. 윈도우 운영체제에서 웹캠 카메라 인식이 안 되는 경우
13010정성태3/21/20225637오류 유형: 801. Oracle.ManagedDataAccess.Core - GetTypes 호출 시 "Could not load file or assembly 'System.DirectoryServices.Protocols...'" 오류
13009정성태3/20/20227191개발 환경 구성: 640. docker - ibmcom/db2 컨테이너 실행
13008정성태3/19/20226452VS.NET IDE: 176. 비주얼 스튜디오 - 솔루션 탐색기에서 프로젝트를 선택할 때 csproj 파일이 열리지 않도록 만드는 방법
13007정성태3/18/20226144.NET Framework: 1181. C# - Oracle.ManagedDataAccess의 Pool 및 그것의 연결 개체 수를 알아내는 방법파일 다운로드1
13006정성태3/17/20227161.NET Framework: 1180. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 remuxing.c 예제 포팅
13005정성태3/17/20226061오류 유형: 800. C# - System.InvalidOperationException: Late bound operations cannot be performed on fields with types for which Type.ContainsGenericParameters is true.
13004정성태3/16/20226086디버깅 기술: 182. windbg - 닷넷 메모리 덤프에서 AppDomain에 걸친 정적(static) 필드 값을 조사하는 방법
13003정성태3/15/20226226.NET Framework: 1179. C# - (.NET Framework를 위한) Oracle.ManagedDataAccess 패키지의 성능 카운터 설정 방법
13002정성태3/14/20226978.NET Framework: 1178. C# - ffmpeg(FFmpeg.AutoGen)를 이용한 http_multiclient.c 예제 포팅
13001정성태3/13/20227361.NET Framework: 1177. C# - 닷넷에서 허용하는 메서드의 매개변수와 호출 인자의 최대 수
13000정성태3/12/20226939.NET Framework: 1176. C# - Oracle.ManagedDataAccess.Core의 성능 카운터 설정 방법
12999정성태3/10/20226435.NET Framework: 1175. Visual Studio - 프로젝트 또는 솔루션의 Clean 작업 시 응용 프로그램에서 생성한 파일을 함께 삭제파일 다운로드1
12998정성태3/10/20226047.NET Framework: 1174. C# - ELEMENT_TYPE_FNPTR 유형의 사용 예
12997정성태3/10/202210355오류 유형: 799. Oracle.ManagedDataAccess - "ORA-01882: timezone region not found" 오류가 발생하는 이유
12996정성태3/9/202215571VS.NET IDE: 175. Visual Studio - 인텔리센스에서 오버로드 메서드를 키보드로 선택하는 방법
12995정성태3/8/20227878.NET Framework: 1173. .NET에서 Producer/Consumer를 구현한 BlockingCollection<T>
12994정성태3/8/20227169오류 유형: 798. WinDbg - Failed to load data access module, 0x80004002
12993정성태3/4/20226959.NET Framework: 1172. .NET에서 Producer/Consumer를 구현하는 기초 인터페이스 - IProducerConsumerCollection<T>
... 16  17  18  19  20  21  22  23  [24]  25  26  27  28  29  30  ...