DUOLABS AUTH
AUTH는 로그인 서비스가 아니라 여러 프로젝트가 반복 구현한 인증·암호화 코어를 분리하는 모듈 허브입니다. 서비스의 사용자 DB와 비즈니스 정책은 가져오지 않고, 검증 가능한 계약과 어댑터만 관리합니다.
모듈마다 규격이 고정한 test vector를 재현하는 명세 증명과, 막아야 할 입력을 실제로 넣어 거부를 보이는 공격 증명이 있습니다. 각 모듈 페이지에서 직접 실행할 수 있고, 저장소 계약을 다루는 증명은 실제 PostgreSQL을 상대로 돕니다.
명세 + 공격
전체 카탈로그
저장소 계약
RFC · 표준
규격 재현과 공격 거부를 이 페이지에서 직접 실행해 확인할 수 있습니다.
여러 프로젝트의 구현이 확인되어 공통 계약으로 옮길 가치가 높습니다.
서비스 저장소나 정책 의존성을 먼저 어댑터로 분리해야 합니다.
Module map
사용자 본인 확인 수단과 외부 인증 공급자 연동을 공통 계약으로 제공합니다.
인증 이후의 principal 전달과 토큰 수명 주기를 프레임워크에 종속되지 않게 구성합니다.
민감정보 저장, 비밀번호, 무결성 검증에 필요한 안전한 기본 구현을 한곳에서 관리합니다.
서명자와 검증자를 분리하고, 공유된 키가 없는 상태에서 키를 나눠 갖는 문제를 다룹니다.
다른 모든 모듈이 딛고 있는 표현과 난수의 계약입니다. 여기가 틀리면 위층이 전부 무너집니다.
인증된 principal에 역할과 권한 정책을 적용하되 서비스 도메인 규칙은 소비자가 소유합니다.
두 프로젝트 이상에서 반복되거나, 잘못 구현했을 때 보안 영향이 큰 코드를 우선합니다. 순수 코어는 AUTH가 소유하고 DB·메일·KMS·프레임워크 연결은 교체 가능한 어댑터로 두며, 회원 정책과 권한 원본은 각 서비스에 남깁니다.