MERN 스택의 역할 기반 인증: 전체 가이드
인증은 승인된 사용자만 특정 리소스에 액세스할 수 있도록 보장하는 웹 애플리케이션의 중요한 측면입니다. 역할 기반 인증(RBAC)은 역할에 따라 사용자에게 다양한 권한을 할당하여 이를 한 단계 더 발전시킵니다.
이 게시물에서 다룰 내용은 다음과 같습니다.
✅ 역할 기반 인증이란 무엇인가요?
✅ 역할 기반 인증을 사용하는 이유는 무엇인가요?
✅ MERN 스택 애플리케이션에서 RBAC를 구현하는 방법
역할 기반 인증이란 무엇입니까?
RBAC(역할 기반 액세스 제어)는 사용자에게 역할이 할당되고 각 역할에는 특정 권한이 있는 보안 접근 방식입니다.
예를 들어 전자상거래 애플리케이션에서는 다음과 같습니다.
관리자는 상품을 추가, 수정, 삭제할 수 있습니다.
판매자가 직접 상품을 관리할 수 있습니다.
고객은 상품보기 및 구매만 가능합니다.
이를 통해 사용자는 자신의 역할과 관련된 작업만 수행할 수 있습니다.
역할 기반 인증을 사용하는 이유
✔ 강화된 보안 – 민감한 작업에 대한 무단 액세스를 방지합니다.
✔ 확장성 – 시스템이 성장함에 따라 새로운 역할과 권한을 쉽게 추가할 수 있습니다.
✔ 더 나은 사용자 관리 – 코드 수정 없이 권한을 할당합니다.
MERN 스택 애플리케이션에서 RBAC를 구현하는 방법은 무엇입니까?
1️⃣ 사용자 모델 설정(MongoDB Mongoose)
귀하의 models/user.model.js에서:
자바스크립트
코드 복사
const 몽구스 = require("몽구스");
const UserSchema = new mongoose.Schema({
사용자 이름: { 유형: 문자열, 필수: true, 고유: true },
이메일: { 유형: 문자열, 필수: true, 고유: true },
비밀번호: { 유형: 문자열, 필수: true },
역할: {
유형: 문자열,
열거형: ["관리자", "판매자", "고객"],
기본값: "고객"
}
});
module.exports = mongoose.model("사용자", UserSchema);
? 여기에서 각 사용자에게는 자신의 권한을 결정하는 역할 필드가 있습니다.
2️⃣ 인증을 위한 JWT 토큰 생성
컨트롤러/auth.controller.js에서:
자바스크립트
코드 복사
const jwt = require("jsonwebtoken");
const 사용자 = require("../models/user.model");
const 로그인 = 비동기(req, res) => {
const { 이메일, 비밀번호 } = req.body;
const 사용자 = User.findOne({ 이메일 })을 기다립니다.
if (!user || user.password !== 비밀번호) {
return res.status(401).json({ 메시지: "잘못된 자격 증명" });
}
const 토큰 = jwt.sign({ userId: user._id, role: user.role }, "SECRET_KEY", {expiresIn: "1h" });
res.json({ 토큰, 역할: user.role });
};
module.exports = { 로그인 };
? 이 함수는 사용자의 역할이 포함된 JWT 토큰을 생성합니다.
3️⃣ 액세스를 제한하는 미들웨어 생성
middlewares/auth.middleware.js:
자바스크립트
코드 복사
const jwt = require("jsonwebtoken");
const authenticate = (req, res, next) => {
const 토큰 = req.header("Authorization")?.split(" ")[1];
if (!token) return res.status(403).json({ 메시지: "액세스 거부됨" });
해 보세요 {
const decoded = jwt.verify(token, "SECRET_KEY");
req.user = 디코딩됨;
다음();
} 잡기(오류) {
res.status(401).json({ 메시지: "잘못된 토큰" });
}
};
const 승인 = (역할) => {
return (req, res, next) => {
if (!roles.includes(req.user.role)) {
return res.status(403).json({ message: "Forbidden" });
}
다음();
};
};
module.exports = { 인증, 승인 };
? 인증 – 로그인한 사용자만 경로에 액세스할 수 있도록 합니다.
? Authorize – 역할에 따라 액세스를 제한합니다.
4️⃣ 사용자 역할에 따른 경로 보호
경로/admin.routes.js에서:
자바스크립트
코드 복사
const express = require("express");
const { 인증, 승인 } = require("../middlewares/auth.middleware");
const 라우터 = express.Router();
router.get("/admin-dashboard", authenticate, Authorize(["admin"]), (req, res) => {
res.json({ 메시지: "관리 대시보드에 오신 것을 환영합니다" });
});
module.exports = 라우터;
? 관리자 역할을 가진 사용자만 /admin-dashboard에 액세스할 수 있습니다.
5️⃣ React에서 역할 기반 UI 구현
App.js(프런트엔드):
자바스크립트
코드 복사
"react"에서 import { useState, useEffect };
"axios"에서 axios 가져오기;
const 앱 = () => {
const [role, setRole] = useState(null);
useEffect(() => {
const 토큰 = localStorage.getItem("token");
if (토큰) {
const decoded = JSON.parse(atob(token.split(".")[1]));
setRole(decoded.role);
}
}, []);
반품(
MERN 역할 기반 인증에 오신 것을 환영합니다
{역할 === "관리자" && 관리 대시보드}
{역할 === "판매자" && 판매자 대시보드}
{역할 === "고객" && 고객 대시보드}
);
};
기본 앱 내보내기
? UI는 사용자의 역할에 따라 다양한 대시보드를 표시합니다.
결론
역할 기반 인증은 최신 웹 애플리케이션의 필수 보안 수단입니다. MERN Stack에 RBAC를 구현하면 사용자 권한을 효율적으로 제어할 수 있습니다.
? 다음 단계:
? 관리자를 위한 역할 관리 패널을 추가하세요.
? 비밀번호에 대한 데이터베이스 암호화를 구현합니다.
? 보안 강화를 위해 새로 고침 토큰을 사용하세요.
자세히 알아보고 싶으신가요? 질문은 댓글로 남겨주세요! ?
위 내용은 MERN 스택의 역할 기반 인증: 전체 가이드의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

메모장++7.3.1
사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전
중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기
강력한 PHP 통합 개발 환경

드림위버 CS6
시각적 웹 개발 도구

SublimeText3 Mac 버전
신 수준의 코드 편집 소프트웨어(SublimeText3)

JavaScript는 현대 웹 개발의 초석이며 주요 기능에는 이벤트 중심 프로그래밍, 동적 컨텐츠 생성 및 비동기 프로그래밍이 포함됩니다. 1) 이벤트 중심 프로그래밍을 사용하면 사용자 작업에 따라 웹 페이지가 동적으로 변경 될 수 있습니다. 2) 동적 컨텐츠 생성을 사용하면 조건에 따라 페이지 컨텐츠를 조정할 수 있습니다. 3) 비동기 프로그래밍은 사용자 인터페이스가 차단되지 않도록합니다. JavaScript는 웹 상호 작용, 단일 페이지 응용 프로그램 및 서버 측 개발에 널리 사용되며 사용자 경험 및 크로스 플랫폼 개발의 유연성을 크게 향상시킵니다.

JavaScript의 최신 트렌드에는 Typescript의 Rise, 현대 프레임 워크 및 라이브러리의 인기 및 WebAssembly의 적용이 포함됩니다. 향후 전망은보다 강력한 유형 시스템, 서버 측 JavaScript 개발, 인공 지능 및 기계 학습의 확장, IoT 및 Edge 컴퓨팅의 잠재력을 포함합니다.

각각의 엔진의 구현 원리 및 최적화 전략이 다르기 때문에 JavaScript 엔진은 JavaScript 코드를 구문 분석하고 실행할 때 다른 영향을 미칩니다. 1. 어휘 분석 : 소스 코드를 어휘 단위로 변환합니다. 2. 문법 분석 : 추상 구문 트리를 생성합니다. 3. 최적화 및 컴파일 : JIT 컴파일러를 통해 기계 코드를 생성합니다. 4. 실행 : 기계 코드를 실행하십시오. V8 엔진은 즉각적인 컴파일 및 숨겨진 클래스를 통해 최적화하여 Spidermonkey는 유형 추론 시스템을 사용하여 동일한 코드에서 성능이 다른 성능을 제공합니다.

JavaScript는 현대 웹 개발의 핵심 언어이며 다양성과 유연성에 널리 사용됩니다. 1) 프론트 엔드 개발 : DOM 운영 및 최신 프레임 워크 (예 : React, Vue.js, Angular)를 통해 동적 웹 페이지 및 단일 페이지 응용 프로그램을 구축합니다. 2) 서버 측 개발 : Node.js는 비 차단 I/O 모델을 사용하여 높은 동시성 및 실시간 응용 프로그램을 처리합니다. 3) 모바일 및 데스크탑 애플리케이션 개발 : 크로스 플랫폼 개발은 개발 효율을 향상시키기 위해 반응 및 전자를 통해 실현됩니다.

Python은 부드러운 학습 곡선과 간결한 구문으로 초보자에게 더 적합합니다. JavaScript는 가파른 학습 곡선과 유연한 구문으로 프론트 엔드 개발에 적합합니다. 1. Python Syntax는 직관적이며 데이터 과학 및 백엔드 개발에 적합합니다. 2. JavaScript는 유연하며 프론트 엔드 및 서버 측 프로그래밍에서 널리 사용됩니다.

이 기사에서는 Contrim에 의해 확보 된 백엔드와의 프론트 엔드 통합을 보여 주며 Next.js를 사용하여 기능적인 Edtech SaaS 응용 프로그램을 구축합니다. Frontend는 UI 가시성을 제어하기 위해 사용자 권한을 가져오고 API가 역할 기반을 준수하도록합니다.

C/C에서 JavaScript로 전환하려면 동적 타이핑, 쓰레기 수집 및 비동기 프로그래밍으로 적응해야합니다. 1) C/C는 수동 메모리 관리가 필요한 정적으로 입력 한 언어이며 JavaScript는 동적으로 입력하고 쓰레기 수집이 자동으로 처리됩니다. 2) C/C를 기계 코드로 컴파일 해야하는 반면 JavaScript는 해석 된 언어입니다. 3) JavaScript는 폐쇄, 프로토 타입 체인 및 약속과 같은 개념을 소개하여 유연성과 비동기 프로그래밍 기능을 향상시킵니다.

일상적인 기술 도구를 사용하여 기능적 다중 테넌트 SaaS 응용 프로그램 (Edtech 앱)을 구축했으며 동일한 작업을 수행 할 수 있습니다. 먼저, 다중 테넌트 SaaS 응용 프로그램은 무엇입니까? 멀티 테넌트 SAAS 응용 프로그램은 노래에서 여러 고객에게 서비스를 제공 할 수 있습니다.
