반응형
Jake Seo
제이크서 위키 블로그
Jake Seo
전체 방문자
오늘
어제
  • 분류 전체보기 (715)
    • 일상, 일기 (0)
    • 백준 문제풀이 (1)
    • 릿코드 문제풀이 (2)
    • 알고리즘 이론 (10)
      • 기본 이론 (2)
      • 배열과 문자열 (8)
    • 데이터베이스 (15)
      • Planet Scale (1)
      • MSSQL (9)
      • 디비 기본 개념 (1)
      • SQLite 직접 만들어보기 (4)
    • 보안 (7)
    • 설계 (1)
    • 네트워크 (17)
      • HTTP (9)
      • OSI Layers (5)
    • 회고 (31)
      • 연간 회고 (2)
      • 주간 회고 (29)
    • 인프라 (52)
      • 도커 (12)
      • AWS (9)
      • 용어 (21)
      • 웹 성능 (1)
      • 대규모 서비스를 지탱하는 기술 (9)
    • 깃 (7)
    • 빌드 도구 (7)
      • 메이븐 (6)
      • 그레이들 (0)
    • Java (135)
      • 이펙티브 자바 (73)
      • 자바 API (4)
      • 자바 잡지식 (30)
      • 자바 디자인 패턴 (21)
      • 톰캣 (Tomcat) (7)
    • 프레임워크 (64)
      • next.js (14)
      • 스프링 프레임워크 (28)
      • 토비의 스프링 (6)
      • 스프링 부트 (3)
      • JPA (Java Persistence API) (5)
      • Nest.js (8)
    • 프론트엔드 (48)
      • 다크모드 (1)
      • 노드 패키지 관리 매니저 (3)
      • CSS (19)
      • Web API (11)
      • tailwind-css (1)
      • React (5)
      • React 새 공식문서 요약 (1)
      • HTML (Markup Language) (5)
    • 자바스크립트 (108)
      • 모던 자바스크립트 (31)
      • 개념 (31)
      • 정규표현식 (5)
      • 코드 스니펫 (1)
      • 라이브러리 (6)
      • 인터뷰 (24)
      • 웹개발자를 위한 자바스크립트의 모든 것 (6)
      • 팁 (2)
    • Typescript (49)
    • 리눅스와 유닉스 (10)
    • Computer Science (1)
      • Compiler (1)
    • IDE (3)
      • VSCODE (1)
      • IntelliJ (2)
    • 세미나 & 컨퍼런스 (1)
    • 용어 (개발용어) (16)
      • 함수형 프로그래밍 용어들 (1)
    • ORM (2)
      • Prisma (2)
    • NODEJS (2)
    • cypress (1)
    • 리액트 네이티브 (React Native) (31)
    • 러스트 (Rust) (15)
    • 코틀린 (Kotlin) (4)
      • 자바에서 코틀린으로 (4)
    • 정규표현식 (3)
    • 구글 애널리틱스 (GA) (1)
    • SEO (2)
    • UML (2)
    • 맛탐험 (2)
    • 리팩토링 (1)
    • 서평 (2)
    • 소프트웨어 공학 (18)
      • 테스팅 (16)
      • 개발 프로세스 (1)
    • 교육학 (1)
    • 삶의 지혜, 통찰 (1)
    • Chat GPT (2)
    • 쉘스크립트 (1)
    • 컴파일 (2)
    • Dart (12)
    • 코드팩토리의 플러터 프로그래밍 (4)
    • 플러터 (17)
    • 안드로이드 스튜디오 (1)
    • 윈도우즈 (1)
    • 잡다한 백엔드 지식 (1)
    • 디자인 패턴 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • rust
  • 플라이웨이트패턴
  • serverless computing
  • 자바스크립트 인터뷰
  • 이펙티브 자바
  • 싱글톤 패턴
  • 자바 검증
  • 메이븐 페이즈
  • item7
  • 참조 해제
  • Next.js
  • MSSQL
  • 싱글턴
  • 슬로우 쿼리
  • 추상 팩터리 패턴
  • next js app
  • 서버리스 컴퓨팅
  • 싱글톤
  • try-with-resources
  • item8
  • 자바스크립트
  • 자바
  • 외래키 제약조건
  • pnpm
  • 스프링 검증
  • 메이븐 라이프사이클
  • 도커공식문서
  • 작업기억공간
  • 자바 디자인패턴
  • 이펙티브 자바 item9
  • 프로그래머의 뇌
  • 알고리즘
  • 자바스크립트 면접
  • 자료구조
  • 디자인패턴
  • Javadoc 자바독 자바주석 주석 Comment
  • bean Validation
  • 메이븐 골
  • 느린 쿼리
  • Pre-rendering
  • 토비의 스프링
  • Java
  • 러스트
  • item9
  • 이펙티브자바
  • 빈 검증
  • prerendering
  • 팩터리 메서드 패턴
  • NEXT JS
  • 객체복사

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
Jake Seo

제이크서 위키 블로그

프레임워크/Nest.js

Nest.js 의 가드(Guard) 란?

2024. 2. 2. 22:23

Guard (가드) 란?

개념

  • Nest.js 에서 요청이 실제로 처리되기 전에 보통 권한이 있는지 확인하는 방패막이(Guard) 역할을 해주는 컴포넌트다.
  • 가드가 없었다면 그냥 컨트롤러로 전해질수도 있는 요청에 이 가드가 중간 브로커 역할을 해서 인증 정보를 확인하거나 사용자 정보를 넣어주는 역할을 하는 것이다.

picture 2

Nest.js 의 라이프사이클로 보는 가드(Guard)의 위치

세부 설명

  • CanActive 인터페이스를 구현하고, @Injectable 데코레이터가 붙은 클래스이다.
  • 런타임에 존재하는 조건에 따라 요청이 라우트 핸들러에 의해 처리될지 여부를 결정한다.
    • 조건이란, 권한, 역할(ROLE), ACLs(Access Control Lists) 등을 말한다.
  • 흔히 Authorization 이라 불리는 것들과 연관이 깊다.
  • Express 애플리케이션에서는 미들웨어가 이 역할을 한다.
    • 미들웨어로도 처리가 가능하지만, Guard 는 ExecutionContext 인스턴스에 접근이 가능해서 다음에 무엇이 실행될지 알 수 있는 것이 차이다.

picture 0

예제 인증 가드 구현

BasicTokenGuard

  • Basic Token 을 통해 인증을 진행하는 가드의 구현 예제이다.
  • 마지막에 request.user 에 사용자 정보를 넣어주는데 @Controller 메서드에서 이 가드를 거치면, @Request 데코레이터를 통해 해당 사용자 객체에 접근할 수 있다.
@Injectable()
export class BasicTokenGuard implements CanActivate {
  constructor(private readonly authService: AuthService) {}

  async canActivate(context: ExecutionContext): Promise<boolean> {
    const req = context.switchToHttp().getRequest();

    const rawToken = req.headers["authorization"];

    if (!rawToken) {
      throw new UnauthorizedException("인증 토큰이 존재하지 않습니다.");
    }

    const token = this.authService.extractTokenFromHeader(rawToken, false);

    const { email, password } = this.authService.decodeBasicToken(token);

    const user = this.authService.authenticateWithEmailAndPassword({
      email,
      password,
    });

    req.user = user;

    return true;
  }
}

BearerTokenGuard

  • BearerTokenGuard 는 사실상 상속용으로 구현했고, 실제로 사용되는 건 RefreshTokenGuard 이다.
import {
  CanActivate,
  ExecutionContext,
  Injectable,
  UnauthorizedException,
} from "@nestjs/common";
import { AuthService, JwtPayload } from "../auth.service";
import { UsersService } from "src/users/users.service";
import { UsersModel } from "src/users/entities/users.entity";

interface BearerGuardRequest {
  token: string;
  tokenType: JwtPayload["type"];
  user: UsersModel;
  headers: {
    authorization: string;
  };
}

@Injectable()
export class BearerTokenGaurd implements CanActivate {
  constructor(
    private readonly authService: AuthService,
    private readonly usersService: UsersService
  ) {}

  async canActivate(context: ExecutionContext): Promise<boolean> {
    const req: BearerGuardRequest = context.switchToHttp().getRequest();

    const rawToken = req.headers["authorization"];

    if (!rawToken) {
      throw new UnauthorizedException("인증 토큰이 존재하지 않습니다.");
    }

    const token = this.authService.extractTokenFromHeader(rawToken, true);

    const payload = this.authService.verifyToken(token);

    req.token = token;
    req.tokenType = payload.type;
    req.user = await this.usersService.getUserByEmail(payload.email);

    return true;
  }
}

@Injectable()
export class AccessTokenGuard extends BearerTokenGaurd {
  async canActivate(context: ExecutionContext): Promise<boolean> {
    await super.canActivate(context);

    const req: BearerGuardRequest = context.switchToHttp().getRequest();

    if (req.tokenType !== "access") {
      throw new UnauthorizedException("액세스 토큰이 아닙니다!");
    }

    return true;
  }
}

@Injectable()
export class RefreshTokenGuard extends BearerTokenGaurd {
  async canActivate(context: ExecutionContext): Promise<boolean> {
    await super.canActivate(context);

    const req: BearerGuardRequest = context.switchToHttp().getRequest();

    if (req.tokenType !== "refresh") {
      throw new UnauthorizedException("리프레시 토큰이 아닙니다!");
    }

    return true;
  }
}
반응형
저작자표시 비영리 (새창열림)

'프레임워크 > Nest.js' 카테고리의 다른 글

Nest.js 인터셉터 (Interceptor) 란?  (0) 2024.02.07
Nest.js 의 Class Validator 란?  (0) 2024.02.02
Nest.js 의 파이프(Pipes) 란?  (0) 2024.01.13
Nest.js Request Lifecycle 과 기본 아키텍처  (0) 2024.01.06
Nest.js 소개  (0) 2024.01.06
    '프레임워크/Nest.js' 카테고리의 다른 글
    • Nest.js 인터셉터 (Interceptor) 란?
    • Nest.js 의 Class Validator 란?
    • Nest.js 의 파이프(Pipes) 란?
    • Nest.js Request Lifecycle 과 기본 아키텍처
    Jake Seo
    Jake Seo
    ✔ 잘 보셨다면 광고 한번 클릭해주시면 큰 힘이 됩니다. ✔ 댓글로 틀린 부분을 지적해주시면 기분 나빠하지 않고 수정합니다. ✔ 많은 퇴고를 거친 글이 좋은 글이 된다고 생각합니다. ✔ 간결하고 명료하게 사람들을 이해 시키는 것을 목표로 합니다.

    티스토리툴바