Skip to content

Repository files navigation

BackEnd 구현 기능

  • Spring Security와 JWT를 이용한 인증/인가 구현
  • 회원 등록, 수정, 삭제 API 설계 및 구현
  • 이미지 퀴즈 등록, 조회, 수정, 삭제 API 구현
  • 이미지 파일 업로드 구현

프로젝트 사용 기술 스택

  • Spring Boot
  • Spring Data JPA
  • Spring Security
  • Java 17
  • DBMS : MySQL

파트 핵심 목표

  • Flutter 에게 필요한 정보를 제공하고, 안드로이드 앱이 제공하는 정보를 저장하는 RESTful Server 구현
  • DB 설계 및 관리
  • RTR 기법을 이용한 로그인 기능 구현

DB ERD

퀴즈 (13)

  • 로그인과 회원의 경우, Spring Security를 사용하여 로그인을 할 때 필요한 로그인 정보를 회원정보에서 따로 분리하여 설계하는 것이 확장성과 보안성 측면에서 이점을 가지고 있다고 판단했기에 분리함
  • 회원과 로그인은 1:1관계이며, 로그인은 회원에 종속되어 있기 때문에 회원PK를 로그인 테이블의 식별관계 PK로 설정함
  • JWT를 발급하여 클라이언트측으로 전송하면 인증/인가에 대한 주도권 자체가 클라이언트측에 맡겨져 토큰이 탈취당한 경우, JWT가 만료되기 까지 서버측에서는 그것을 막을 수 없으며, 프론트측에서 토큰을 삭제하는 로그아웃을 구현해도 이미 복제가 되었다면 피해를 입을 수 있기 때문에 Refresh 토큰은 발급시 서버측 저장소에 저장

About

알츠하이머 환자들의 기억력 증진을 보조하기 위한 커스텀 퀴즈 앱 서비스

Resources

Stars

0 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors

Languages