DataKit API Token¶
Token이란?¶
사용자가 Guance 시스템에 성공적으로 로그인하면 시스템이 Token을 생성하여 클라이언트에 반환합니다. 이 Token에는 사용자의 신원 정보와 권한이 포함됩니다. 이후 요청에서 클라이언트는 이 Token을 인증 증명서로 사용하여 서버에 전송합니다.
서버는 요청을 수신한 후 Token의 유효성과 적법성을 검증합니다. 여기에는 일반적으로 Token의 서명, 만료 시간 및 사용자 정보 일치 여부 확인 등이 포함됩니다. Token 검증이 통과되면 서버는 Token에 포함된 사용자 신원 및 권한에 따라 해당 작업 및 권한 부여를 수행합니다.
Token을 사용한 인증을 통해 Guance은 상태 비저장(Stateless) 세션 관리를 구현하여 시스템의 확장성과 성능을 향상시킬 수 있습니다. 또한 Token에 역할, 권한 등의 추가 정보를 포함시킬 수 있어, 시스템은 다양한 사용자 역할과 권한에 따라 리소스와 기능에 대한 세분화된 액세스 제어를 수행할 수 있습니다.
요약하자면, Guance에서 Token은 인증 증명서로서 권한이 부여된 사용자만 시스템 리소스에 액세스하고 사용할 수 있도록 보장하는 중요한 역할을 합니다.
Token은 어떻게 보안을 보장하나요?¶
Token은 Guance 제품 사용 과정에서 사용자와 제품 자체의 보안을 강화할 수 있으며, 구체적으로 다음과 같은 측면에서 나타납니다.
-
인증 및 권한 부여: Token은 사용자의 신원과 권한을 확인하여 권한이 부여된 사용자만 시스템 리소스와 기능을 사용하고 액세스할 수 있도록 보장합니다. Token을 통해 시스템은 사용자 인증 및 권한 부여를 수행하여, 권한이 없는 사용자의 민감한 데이터 및 기능 액세스 및 조작을 방지합니다.
-
안전한 전송 및 저장: Guance에서 Token은 일반적으로 HTTPS 프로토콜을 통해 전송되어 네트워크 전송 과정에서의 기밀성과 무결성을 보장합니다. 또한 클라이언트와 서버 간 Token 전송 시 암호화 알고리즘을 사용하여 추가적인 보안 보호를 제공할 수 있습니다.
-
교체 메커니즘: Guance에서 Token 생성 후 사용자는 필요에 따라 보안 기간을 정의하고 적시에 Token을 교체하여 시스템 보안을 유지할 수 있습니다.
-
액세스 제어 및 권한 관리: Token에 포함된 사용자 신원 정보와 권한을 통해 세분화된 액세스 제어 및 권한 관리를 수행할 수 있습니다. 시스템은 사용자의 역할과 권한에 따라 다양한 리소스와 기능에 대한 제한 및 제어를 적용하여, 사용자가 권한이 부여된 리소스만 액세스하고 조작할 수 있도록 보장함으로써 시스템 보안을 강화합니다.
Guance에서 Token을 얻는 방법¶
관리 > 설정 > Token으로 이동하여 복사 아이콘을 클릭합니다. 필요에 따라 현재 워크스페이스의 Token을 교체할 수도 있습니다.
