기본 콘텐츠로 건너뛰기

안드로이드 앱 만들기 : Firebase Auth singinWithCustomToken 활용편 (소셜 로그인 다음 이야기)


원본출처: 티스토리 바로가기

소셜 로그인

firebase에서 지원하고 있는 소셜 로그인(?)은 Google, Facebook, Apple, Microsoft, Twitter 등 대부분 외국계(?)입니다.

firebase 의 소셜 로그인 지원

우리나라에서 대다수가 사용하는 naver, kakao 등은 없습니다. 그래서 지난 이야기에서 Naver, Kakao와 Google 계정으로 로그인하는 이야기를 해 보았습니다.

 

https://billcorea.tistory.com/308

 

안드로이드 앱 만들기 : 소셜 로그인 ( 네이버, 카카오톡, 구글) 구현해 보기

소셜로그인 요새는 대부분의 사용자들이 이런저런 SNS 등에 가입이 되어 있기 때문에 또 다른 개인정보를 제공해 가면서 로그인을 하려고 하지 않습니다. 또한 각각에 등록된 비밀번호를 기억하

billcorea.tistory.com

 

소셜 로그인 은 개인정보가 털린다?

이전 포스팅을 하고 나서 다른 글을 보다가 그런 이야기들이 많이 있더라고요. 소셜 로그인은 쉽게 접근이 가능하기 때문에 여기저기 등록하게 되면 개인정보가 어디서 털리는지 모르게 털린다는 이야기 많습니다. 

 

그 이야기도 이해가 안 되는 부분은 아닙니다. 가입이라는 과정이 없다 보니 쉽게 남발(?) 하고 있지 않는 건가 하는 생각이 드는 건 동의가 되는 부분입니다.

 

카카오의 개인정보 동의 항목

 

네이버 개인정보 동의 항목

 

카카오나 네이버에서는 API을 제공하면서 제공이 되는 범위를 지정하게 되어 있습니다.  해서 개발자 또는 해당 사이트의 개발 범위에서 기본 정보만 확인하고 있다고 한다면, 개인정보 누출에 대해서는 고민이 필요 없지 않을까 하는 생각이 듭니다. 

 

다만, 대부분의 사이트에서는 회원 관리를 위해서 다른 정보를 따로 수집하게 됩니다. 그때는 이제 카카오나 네이버의 고객 정보가 아닌 해당 사이트 또는 앱의 고객정보가 되기 때문에 다른 이야기가 됩니다. 

 

고객정보가 털린다 에는 일부는 맞고 일부는 틀린 이야기가 되는 것 갔습니다.  이제 다시 하던 이야기로 돌아와서...

 

Firebase Auth

https://firebase.google.com/docs/auth/android/start?hl=ko 

 

Android에서 Firebase 인증 시작하기

Firebase Summit에서 발표된 모든 내용을 살펴보고 Firebase로 앱을 빠르게 개발하고 안심하고 앱을 실행하는 방법을 알아보세요. 자세히 알아보기 이 페이지는 Cloud Translation API를 통해 번역되었습니

firebase.google.com

개발자 문서를 읽어 보면 여러 가지 방법이 기술 되어 있습니다. 이중에서 기본은 email, password 을 받아서 처리 하는 방식이고, 그외 위에서 말했던 바와 같은 google, facebook, twitter 등등 여러가지 로그인을 지원합니다. 

 

다만, 회원 정보의 관리등은 따로 구현을 해야 하는 부분이 있다는 것은 이해를 하셨을 거라고 생각됩니다. 

 

. signinWithCustomToken

개발된 토큰을 이용해 로그인이라고 이해를 했습니다. 그래서 카카오나 네이버에서 로그인 시도 후에 얻어지는 accessToken 만 있으면 로그인이 되지 않을까 하는 기대감(?)으로 찾아보던 중에 그 이해가 잘못되었다는 것을 알아내는 데 까지 일주일은 가버린 느낌입니다.  사이에 설 연휴가 있었기는 했지만요.

 

https://firebase.google.com/docs/auth/android/custom-auth?hl=ko 

 

Android에서 커스텀 인증 시스템을 사용하여 Firebase에 인증  |  Firebase 인증

Firebase Summit에서 발표된 모든 내용을 살펴보고 Firebase로 앱을 빠르게 개발하고 안심하고 앱을 실행하는 방법을 알아보세요. 자세히 알아보기 의견 보내기 Android에서 커스텀 인증 시스템을 사용

firebase.google.com

개발자 문서에서 말하는 이야기 중에서 

 

3. 사용자가 앱에 로그인하면 사용자의 로그인 인증 정보(예: 사용자 이름과 비밀번호)를 인증 서버로 전송하세요. 서버가 사용자 인증 정보를 확인하여 정보가 유효하면 커스텀 토큰을 반환합니다.

 

이 부분에 있는 인증 서버가 발목을 잡을 거라는 걸 알아내는 데 일주일이 가버린 것입니다. 

 

인증서버

그래서 이제 인증 서버에 대한 사례들을 찾아보았습니다.  

https://blog.naver.com/PostView.naver?blogId=chltmddus23&logNo=221784299552 

 

custom auth token을 활용한 firebase auth- kakao 로그인 연동 방법

Sign In Firebase with additional auth providers (ex. kakao ) using Custom auth tokens Use Kaka...

blog.naver.com

이 글에서 보는 바와 같이 인증 서버에서 하는 일이 다음과 같이 있어야 한다는 것을 알게 되었습니다.  custom token을 만들어 내려면 말이죠.

 

custom flow

 

이제 그 구현을 해 보아야 하는 데, 찾을 수 있던 예제등은 node.js로 되어 있는 코드들 이더라고요.  앞전 포스팅에서 이야기했던 것처럼 python으로 구현했던 server less 말고는 아는 게 없는 데 말입니다.  그래서 이제 그 구현을 python 으로 해 보겠습니다. 

 

 

Google Cloud Functions 코드 만들어 보기

서버가 없는 개발자는 이렇게 구현을 해 보았어요. google cloud functions을 만들어 사용해 보니 테스트 설정등에 노력이 들어가기는 하지만,  유용하게 사용을 해 볼 수 있다는 점은 좋은 것 같습니다.  물론 자잘한 비용이 발생됩니다.  구글도 그냥 free로 해 주지는 않으니까요.

from flask import escape import functions_framework  import json  import firebase_admin from firebase_admin import credentials from firebase_admin import db from firebase_admin import auth import requests  cred = credentials.Certificate('./boss0426-firebase.json') firebase_admin.initialize_app(cred, {     'databaseURL': 'https://boss*************************************tabase.app/' })   # kakao 에서 개인 정보 받아 오기 def requestMe(token):     kakaoRequestMeUrl = 'https://kapi.kakao.com/v2/user/me?secure_resource=true'     header = {'Authorization': 'Bearer ' + token}     resp = requests.get(kakaoRequestMeUrl, headers=header)     return resp.content  # 네이버 에서 개인 정보 받아 오기 def naverRequestMe(token):     naverRequestMeUrl = 'https://openapi.naver.com/v1/nid/me'     header = {'Authorization': 'Bearer ' + token, 'X-Naver-Client-Id': 'oXV*********W', 'X-Naver-Client-Secret': 'Ue*********x'}     resp = requests.get(naverRequestMeUrl, headers=header)     return resp.content   # auth 에 등록된 경우는 update 아니면 create 하는 함수 def updateOrCreateUser(email, nickname, profileImage):     try:         user = auth.get_user_by_email(email)         print('user={0}'.format(user))         user = auth.update_user(uid=user.uid, email=email, email_verified=True, display_name=nickname, photo_url=profileImage)     except:         user = auth.create_user(email=email, email_verified=True, display_name=nickname, photo_url=profileImage)      print('Successfully fetched user data: {0}'.format(user.uid))     return user.uid  # google 로그인 을 위한 함수 @functions_framework.http def boss0426_google_token(request):     request_json = request.get_json(silent=True)     request_args = request.args      profileImage = 'https://billcorea.tistory.com'     if request_json and 'email' in request_json:         email = request_json['email']         nickName = request_json['nickName']     elif request_args and 'email' in request_args:         email = request_args['email']         nickName = request_args['nickName']     else:         email = 'email'         nickName = 'nickName'      uid = updateOrCreateUser(email, nickName, profileImage)     customToken = auth.create_custom_token(uid)     resp = json.dumps({"customToken": '{}'.format(customToken)})     print(resp)     return resp, 200  # 네이버 에서 access token 을 받아온 경우 @functions_framework.http def boss0426_naver_token(request):     request_json = request.get_json(silent=True)     request_args = request.args      if request_json and 'accessToken' in request_json:         accessToken = request_json['accessToken']     elif request_args and 'accessToken' in request_args:         accessToken = request_args['accessToken']     else:         accessToken = 'accessToken'      textResp = naverRequestMe(accessToken)     dict = json.loads(textResp)     print('dict={}'.format(dict))     userId = accessToken     email = dict['response']['email']     nickname = dict['response']['nickname']     profileImage = dict['response']['profile_image']      print('userId {}'.format(userId))     print('email {}'.format(email))     print('nickname {}'.format(nickname))     print('profileImage {}'.format(profileImage))      if userId == "":         return "ERROR", 400      uid = updateOrCreateUser(email, nickname, profileImage)     customToken = auth.create_custom_token(uid)     resp = json.dumps({"customToken": '{}'.format(customToken)})     print(resp)     return resp, 200  # 카카오 에서 access token 을 받아온 경우 @functions_framework.http def boss0426_kakao_token(request):     request_json = request.get_json(silent=True)     request_args = request.args      if request_json and 'accessToken' in request_json:         accessToken = request_json['accessToken']     elif request_args and 'accessToken' in request_args:         accessToken = request_args['accessToken']     else:         accessToken = 'accessToken'      textResp = requestMe(accessToken)     dict = json.loads(textResp)     print('dict={}'.format(dict))     userId = accessToken     email = dict['kakao_account']['email']     nickname = dict['properties']['nickname']     profileImage = dict['properties']['profile_image']      print('userId {}'.format(userId))     print('email {}'.format(email))     print('nickname {}'.format(nickname))     print('profileImage {}'.format(profileImage))      if userId == "":         return "ERROR", 400      uid = updateOrCreateUser(email, nickname, profileImage)     customToken = auth.create_custom_token(uid)     resp = json.dumps({"customToken": '{}'.format(customToken)})     print(resp)     return resp, 200

코드는 위에서 기술했던 flow에 준해서 작성을 했습니다. 

  • 네이버나 카카오의 경우는 access Token을 받아와서 이 코드 안에서 필요한 정보(email, nickname, profile_image)를 취한 다음, auth 정보에 보유 유무를 체크하고 없을 때는 create 하고 있으면 update 하는 방식으로 하고, 
  • google onetap 로그인의 경우는 access token 이 아니라 email 정보를 주기 때문에 그냥 auth 정보를 확인한 뒤 create 나 update을 하는 방식으로 구현이 되었습니다.

카카오나 네이버의 정보 취득은 url을 get 방식으로 호출하면 json type으로 정보를 전달해 주기 때문에 그렇게 사용이 가능합니다.   카카오와 네이버의 다른 점은 호출 시 사용하는 header 기술에 차이가 있습니다.  코드에서 잘 찾아보세요.

 

한 가지 아쉬운 점은 customToken으로 나가는 값을 json으로 만들어 내보는 과정에서 b' 이런 것들이 붙어 간다는 부분인데, 일단 현재는 android code에서 split 처리를 해서 사용을 하고 있기는 합니다.  이 부분은 나중에 알게 되면 다시 수정을 해 보겠습니다.  혹여나 알게 되시면 댓글  부탁 드립니다.

 

이제 코드는 작성이 되었습니다.  Google Cloud Functions 에는 어떻게 적용을 할까요? 그건 이전 포스팅을 참고해 주세요.

 

오늘도 좋은 하루가 되시길 바라 봅니다.

 

귤탐 당도선별 감귤 로열과, 3kg(S~M), 1박스 삼립 호빵 발효미종 단팥, 92g, 14개입 [엉클컴퍼니] 우리밀 찐빵/흑미찐빵/단호박찐빵/고구마찐빵 국산팥, 우리밀 고구마찐빵(20개입) 1300g 국산팥 우리밀 MORIT 여성용 방한장갑 터치스크린 다용도 고급겨울장갑 에이치머스 스마트폰 터치 방한 장갑
이 포스팅은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

댓글

이 블로그의 인기 게시물

이번주 로또 당첨 번호을 알려 드립니다.

Good Lock !!! 참조 site 티스토리 ## 로또 번호 예측 분석 및 5개 조합 제안 (자세한 설명 포함) 제공하신 1147회차부터 1167회차까지의 로또 당첨 번호 데이터를 분석하여 다음 회차(1168회차)의 예상 번호 조합 5개를 제시합니다. 분석은 제시된 6가지 통계적 패턴을 기반으로 이루어지며, 각 패턴의 주기성과 이전 회차와의 비교를 통해 예측합니다. 마지막 10회차 당첨 번호와 중복되지 않는 조합을 우선적으로 제시합니다. **1. 분석 방법:** 각 회차의 당첨 번호 6개 (7개 중 마지막 숫자 제외)를 사용하여 다음과 같은 통계 분석을 수행합니다. * **연속 번호 간격:** 연속된 번호가 나타날 때 그 사이의 간격을 계산합니다. (예: 1, 2, 4의 경우 간격은 1, 2입니다.) * **홀짝 개수 및 간격:** 홀수와 짝수의 개수를 세고, 홀수와 짝수가 번갈아 나오는 간격을 계산합니다. * **총합 및 총합 간격:** 각 회차의 번호 총합을 계산하고, 같은 총합이 이전에 나타났던 회차까지의 간격을 구합니다. * **평균 및 평균 간격:** 각 회차의 번호 평균을 계산하고, 같은 평균이 이전에 나타났던 회차까지의 간격을 구합니다. * **일치율 및 일치율 간격:** 위 1~4번의 결과들을 종합하여 일치율을 계산하고, 같은 일치율이 이전에 나타났던 회차까지의 간격을 구합니다. (일치율 계산은 각 지표의 비율을 종합적으로 고려하는 방식으로, 단순한 수치 합산이 아닌, 전문적인 통계 기법이 필요할 수 있습니다. 이 예시에서는 간략화된 추세 분석 방식을 사용합니다.) **2. 데이터 분석 및 패턴 발견 (간략화):** 제공된 데이터의 양이 많지 않고, 복잡한 통계 기법을 적용하기에는 제한적이므로, 간략화된 추세 분석을 통해 주요 패턴을 파악합니다. 실제 분석에서는 더욱 정교한 통계 기법 (예: 시계열 분석, 마르코프 체인 등)을 적용해야 더 정확한 예측이 가능합니다. **3. 예상 번호 조합 제...

이번주 로또 당첨 번호을 알려 드립니다.

Good Lock !!! 참조 site 티스토리 ## 로또 분석 및 예상 번호 추천 (1167회차) 제공해주신 1146회부터 1166회차까지의 로또 당첨번호 데이터를 분석하여 1167회차 예상 번호를 제시합니다. 아래 분석은 제공된 데이터에 기반하며, 로또는 순전히 확률에 의존하는 게임이므로 예측의 정확성을 보장할 수 없습니다. **1. 분석 방법:** 제공하신 데이터를 바탕으로 다음과 같은 통계적 분석을 실시했습니다. * **연속 번호 간격:** 각 회차의 당첨 번호 6개 중 연속된 숫자의 개수와 간격을 계산했습니다. 예를 들어 {1, 3, 5, 6, 8, 10} 이라면 연속된 숫자는 {5, 6}이며 간격은 1입니다. 여러 구간이 존재할 경우 각 구간의 간격을 모두 계산합니다. * **홀짝 개수 및 간격:** 각 회차의 홀수와 짝수의 개수를 계산하고, 이들의 비율 변화를 분석했습니다. * **총합 및 평균:** 각 회차의 당첨 번호 총합과 평균을 계산하고, 동일한 총합 또는 평균이 나타난 회차 간의 간격을 분석했습니다. * **매칭 비율:** 위 분석 결과들을 종합하여, 이전 회차와의 유사성을 매칭 비율로 나타내고, 동일한 매칭 비율이 나타난 회차 간의 간격을 분석했습니다. * **패턴 분석:** 위 분석 결과들을 통해 나타나는 패턴들을 분석하고, 주기성을 파악하여 다음 회차에 나타날 가능성이 높은 패턴을 예측했습니다. **2. 분석 결과 및 예상 번호:** (실제 데이터 분석을 수행해야 하므로, 아래는 예시 결과입니다. 실제 분석 결과는 위에 언급된 방법으로 계산해야 합니다.) 위 분석 결과를 바탕으로 다음과 같은 예상 번호 5가지를 제시합니다. 각 조합은 분석 결과의 패턴 및 이전 회차와의 차별성을 고려하여 선정되었습니다. 마지막 10회차 당첨 번호와 중복되지 않도록 주의했습니다. * **예상 번호 1:** 03, 12, 25, 31, 38, 42 * **예상 번호 2:** 07, 15, 21, 29, 36, 45 *...