0Pricing
Swift Academy · 강의

미들웨어와 인증

공통 관심사 로직을 추가하고 경로를 보호합니다.

미들웨어와 인증은(는) CoddyKit의 무료 Swift Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Swift Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Swift Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

미들웨어란 무엇인가요

미들웨어는 들어오는 요청과 라우트 처리기 사이에서 요청과 응답을 모두 검사하거나 수정할 수 있습니다. 기록, CORS, 오류 처리 및 인증에 적합합니다.

import Vapor

미들웨어 프로토콜

사용자 지정 미들웨어는 AsyncMiddleware를 준수하고 respond(to:chainingTo:)를 구현합니다. 작업을 수행한 다음 next.respond(to:)를 호출해 체인을 계속 진행하십시오.

struct LogMiddleware: AsyncMiddleware {
    func respond(to req: Request, chainingTo next: AsyncResponder) async throws -> Response {
        req.logger.info("Incoming: " + req.url.path)
        return try await next.respond(to: req)
    }
}

미들웨어 전역 등록하기

모든 요청에 대해 미들웨어를 실행하려면 app.middleware에 추가하십시오. 순서가 중요합니다. 미들웨어는 추가된 순서대로 실행됩니다.

app.middleware.use(LogMiddleware())

내장 미들웨어

Vapor는 유용한 미들웨어를 제공합니다. ErrorMiddleware는 던져진 오류를 응답으로 변환하고, FileMiddleware는 정적 파일을 제공하며, CORSMiddleware는 교차 출처 요청을 처리합니다.

let cors = CORSMiddleware(configuration: .default())
app.middleware.use(cors)

라우트별 미들웨어

미들웨어와 함께 라우트를 그룹화하면 일부 라우트에만 미들웨어를 적용할 수 있습니다. 그룹 안의 라우트는 보호되지만 다른 라우트는 보호되지 않습니다.

let protected = app.grouped(LogMiddleware())
protected.get("dashboard") { req in "Secret dashboard" }

인증 개념

Vapor의 인증 시스템은 두 부분으로 구성됩니다. 하나는 인증 가능한 모델(사용자)이고, 다른 하나는 자격 증명을 확인하고 요청에 사용자를 저장하는 인증 미들웨어입니다.

final class AppUser: Model, Content, Authenticatable {
    static let schema = "users"
    @ID(key: .id) var id: UUID?
    @Field(key: "username") var username: String
    @Field(key: "password_hash") var passwordHash: String
    init() {}
}

기본 인증 처리기 작성하기

AsyncBasicAuthenticator는 HTTP 기본 인증을 처리합니다. authenticate(basic:for:)를 구현해 사용자를 조회하고 비밀번호를 확인한 다음, 성공하면 req.auth.login(user)를 호출하십시오.

struct UserAuthenticator: AsyncBasicAuthenticator {
    func authenticate(basic: BasicAuthorization, for req: Request) async throws {
        guard let user = try await AppUser.query(on: req.db)
            .filter(\.$username == basic.username).first() else { return }
        if try Bcrypt.verify(basic.password, created: user.passwordHash) {
            req.auth.login(user)
        }
    }
}

Bcrypt로 비밀번호 해시하기

평문 비밀번호를 절대 저장하지 마십시오. Vapor는 가입 시 비밀번호를 해시하고 로그인 시 검증할 수 있도록 Bcrypt를 제공합니다. 해싱은 단방향이며, 검증할 때는 후보 비밀번호를 저장된 해시와 비교합니다.

let hash = try Bcrypt.hash("s3cret")
let ok = try Bcrypt.verify("s3cret", created: hash) // true

Guard로 라우트 보호하기

인증 처리기와 AppUser.guardMiddleware()를 결합하면 인증되지 않은 요청을 401로 거부할 수 있습니다. 보호할 라우트를 두 미들웨어 뒤에 그룹화하십시오.

let protected = app.grouped(
    UserAuthenticator(),
    AppUser.guardMiddleware()
)
protected.get("me") { req -> String in
    let user = try req.auth.require(AppUser.self)
    return user.username
}

인증된 사용자 읽기

보호된 처리기 내부에서는 req.auth.require(_:)(사용자가 없으면 오류를 발생시킵니다) 또는 req.auth.get(_:)(선택 사항)를 사용하여 로그인한 사용자를 가져옵니다. 이렇게 하면 현재 사용자에 맞게 데이터 범위를 제한할 수 있습니다.

app.get("profile") { req -> String in
    let user = try req.auth.require(AppUser.self)
    return "Hello, " + user.username
}

토큰 인증

응용 프로그래밍 인터페이스에서는 전달자 토큰이 일반적으로 사용됩니다. 토큰 모델은 ModelTokenAuthenticatable을 준수하므로, 베이퍼가 Authorization: Bearer ... 헤더를 확인하고 연결된 사용자를 자동으로 불러올 수 있습니다.

let tokenProtected = app.grouped(
    UserToken.authenticator(),
    AppUser.guardMiddleware()
)

빠른 확인: 미들웨어와 인증

이해한 내용을 확인해 보세요.

복습: 미들웨어와 인증

요청을 가로채고 보호하는 방법을 배웠습니다:

  • 미들웨어(AsyncMiddleware)는 요청을 감싸며, 전역으로 등록하거나 경로 그룹별로 등록할 수 있습니다.
  • ErrorMiddleware와 CORSMiddleware 같은 기본 제공 기능을 사용합니다.
  • 사용자를 Authenticatable로 만들고, Authenticator를 작성한 다음 req.auth.login을 호출합니다.
  • Bcrypt로 해시 처리하고, guardMiddleware()로 경로를 보호한 다음 req.auth.require를 통해 사용자를 읽습니다.

자주 묻는 질문

“미들웨어와 인증” 강의는 무료인가요?

네 — “미들웨어와 인증” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Swift Academy 강의 전체를 잠금 해제할 수 있습니다. Swift Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“미들웨어와 인증”에서 뭘 배우나요?

공통 관심사 로직을 추가하고 경로를 보호합니다. 브라우저에서 직접 실행하는 실습 코드로 Swift Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Swift Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Swift Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.

“미들웨어와 인증” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Swift Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Swift Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 라우팅과 요청 처리
  2. 콘텐츠와 JSON 인코딩
  3. Fluent ORM과 모델
  4. 미들웨어와 인증
← Swift Academy(으)로 돌아가기