콘텐츠로 건너뛰기

Jaeuk's Space

잡다한 개발하며 닥친 문제.

주 메뉴
  • 개인정보 처리방침
  • 예제 페이지

BFF

BFF 패턴에서 OAuth2 + PKCE 인증 흐름 문서화하기 — /auth/login부터 /auth/logout까지

작성일자 2026년 09월 12일2026년 09월 12일 글쓴이 jaeuk

WebView(React) + Spring Boot 구조에서 인증을 BFF(Backend for Frontend) 패턴으로 구현했다. 브라우저(WebView)는 토큰을 직접 들고 있지 않고, 백엔드가 OAuth2 + PKCE 흐름을 대신 수행한 뒤 세션 쿠키만 내려준다. IdP는 Auth0 Universal Login을 사용했다. 구현 후 팀에 공유할 기술 문서를 작성했는데, 다 쓰고 나서 검수해보니 빠진 게 세 가지 있었다. /auth/logout이 더 읽기

SPRING에 게시되었습니다Auth0, BFF, OAuth2, PKCE, Spring Boot, Universal Login, WebView, 기술문서, 인증, 하이브리드앱에 태그되었습니다

카테고리

  • AJAX
  • APACHE
  • APM
  • AWS
  • BATCH
  • CRONJOB
  • DATABASE
  • DATADOG
  • EKS
  • GIT
  • JAVA
  • JAVASCRIPT
  • JOOQ
  • KAFKA
  • LLM
  • Network
  • NGINX
  • NODE
  • ORACLE CLOUD
  • RDS
  • SCRIPT
  • SPRING
  • TOOL
  • WEB-SERVER
  • 워드프레스

최신 글

  • BFF 패턴에서 OAuth2 + PKCE 인증 흐름 문서화하기 — /auth/login부터 /auth/logout까지
  • FCM 푸시 토큰, 언제 수집해야 하나 — 첫 화면 진입 vs 알림 동의 시점
  • WebView 앱에서 구글 로그인이 막히는 이유 — OAuth 정책과 “최소 변경” 대응 방법
  • Claude Code에서 API Error: 400 no low surrogate in string 오류가 뜰 때 — 원인과 해결
  • Open WebUI에서 GitHub 프로젝트를 학습시켜 Spring Boot 소스를 기억하게 만드는 방법 (RAG 구축 가이드)
모든 저작권을 가지고 있습니다 | 테마: Flash Blog(Unitedtheme 제작).