AI

대구디지털혁신진흥원 AI SW 파일럿 과정

Membership & Verification

Day 8 Membership & Verification 영상 + AI 챗봇 학습

회원 가입 & 보안 인증 시스템 설계와 AI 학습도우미

이메일/비밀번호 기반 회원가입과 로그인부터 JWT 인증, 역할 기반 권한 관리, OAuth/SSO 개념까지 실제 서비스 관점에서 인증 흐름을 설계하고 구현하는 8일차 학습 콘텐츠입니다.

대상: 백엔드 CRUD API 구현을 완료한 학생
준비물: 노트북, 백엔드 개발 환경, 포스트맨
구성: 2시간 이론 / 3시간 실습 / 1시간 공유

Day 8 강의 영상

유튜브 추천 강의
Day 8 커리큘럼 핵심 주제(JWT, 인증/인가, bcrypt, RBAC, 소셜 로그인)에 해당하는 유튜브 추천 강의 리스트입니다. (외부 퍼가기 및 재생이 허용된 무료 강의 영상으로 구성되었습니다.)
📚 전체 강의 목록 (5개)
  • 1. Node.js-쿠키와 인증 - 9.1. 인증구현 소개 (생활코딩)
    5:30
  • 2. Node.js-쿠키와 인증 - 9.3. 로그인 처리와 쿠키 생성 (생활코딩)
    8:40
  • 3. Node.js-쿠키와 인증 - 7. Secure & HttpOnly 쿠키 보안 (생활코딩)
    9:15
  • 4. Node.js-쿠키와 인증 - 9.7. 접근제어 및 권한 관리 (생활코딩)
    7:40
  • 5. WEB2 - OAuth 2.0 - 1. Introduction 소개 (생활코딩)
    8:12

핵심 요약 노트

Day 8 Summary

오늘의 핵심 목표

Day 8에서는 이메일/비밀번호 기반 회원가입과 로그인부터 JWT 인증, 역할 기반 권한 관리, OAuth/SSO 개념까지 실제 서비스 관점에서 인증 흐름을 설계하고 구현합니다.

  • 비밀번호 보안 저장: bcrypt 또는 PBKDF2 알고리즘을 이용한 비밀번호 암호화
  • 로그인 및 토큰 인증 흐름: 인증 성공 시 JWT 토큰 생성 및 발급
  • JWT 인증 미들웨어: 요청 헤더 내 토큰 검증 및 사용자 식별 미들웨어 작성
  • 역할 기반 권한 관리 (RBAC): 관리자와 일반 사용자 등 등급별 접근 권한 제어
  • 소셜 로그인 (OAuth 2.0): 구글, 깃허브 등 외부 소셜 로그인 연동 설계
학습 팁: 오른쪽 AI 챗봇에게 “JWT 토큰 기반 로그인에서 Access Token과 Refresh Token의 차이가 뭐야?” 또는 “bcrypt 라이브러리로 비밀번호 해시와 검증을 백엔드에서 어떻게 처리해?” 같은 질문을 해보세요.
\n