애플의 글로벌 개발자 컨퍼런스가 2022년 6월 7일을 기준으로 열리며, 많은 내용들이 소개되었습니다. 

 

이 중 웹 개발자들에게 중요한 소식들을 모아둔 영상이 있어

 

함께 공개하며 내용을 요약하여 정리해 보겠습니다. 

 

1. 애플의 PWA 푸시알림 지원 발표 

 

PWA는 Progressive Web Application, "주기적 백그라운드 동기화 API"로 웹 페이지를 앱처럼 사용할 수 있게 만드는 기술입니다. 

 

안드로이드는 PWA를 적극 지원하였으나, IOS는 앱스토어 수수료 문제때문에 기능을 제한한 점이 많았는데 2023년에 푸시알람을 구현할 수 있는 api 제작을 선언하며 PWA를 지원하기로 하였습니다. 

 

이제 어플리케이션 개발에서도 웹 개발자의 수요가 더더욱 늘어날 것으로 생각됩니다. 

 

2. FIDO 지원을 통한 비밀번호 없는 세상 

 

FIDO는 비밀번호를 대체할 수 있도록 만들어진 인증방법의 표준을 정하기 위한 협의회입니다. 

 

이 표준에 따라서 애플 역시 password가 아닌 Passkey 방식으로 바뀌어 나갈 것이라고 합니다. 

 

이 기술은 다른 앱( 특히 스마트폰 ) 과 연동되어 인증을 관리하기 때문에 

 

메인 DB정보가 유출된다고 해도 사용자의 인증정보가 유출될 염려가 없고 

 

특히 애플은 프록시 기반으로 컴퓨터와 휴대폰을 블루투스로 연결하여 인증을 진행하도록 하여 

 

인증정보 중간에 개입할 여지를 최소화한다고 합니다. 

 

또 가짜 웹사이트를 이용하여 비밀번호를 탈취할 수 있던 password에서 

 

FIDO를 이용하면 웹 도메인 별로 다른 암호화가 적용되기 때문에 파싱사이트가 인증을 성공시킨다 하더라도 

 

그 인증은 실제 도메인 ( EX, Naver )에서 사용할 수 없는, 오로지 파싱사이트에서만 작동하는 인증이라고 합니다. 

 

기존의 비밀번호가 가지고 있던 요청 개입, 파싱 웹사이트 위험, DB 인증정보 유출 등에서 벗어날 수 있는 방법으로써 

 

다른 대기업들도 널리 지원할 예정이고, 애플도 이에 협력하기로 했다고 합니다. 

 

 

FIDO는 Private key와 Public Key를 이용하여 각 기기간의 과제를 내고

 

그걸 푼 기기만을 통과시키는 방법을 사용한다고 하는데, SSH의 인증방식과도 상당히 닮아있는 것 같습니다. 

 

참고한 영상 및 사이트를 올리며 이만 마치겠습니다. 

 

애플의 2022년 6월 개발자 컨퍼런스, 꼭 한번 확인해보시길 바랍니다. 

 

참고 자료 

 

 

FIDO Alliance 공식 webSite

 

FIDO Alliance - Open Authentication Standards More Secure than Passwords

FIDO Alliance is focused on providing open and free authentication standards to help reduce the world’s reliance on passwords, using UAF, U2F and FIDO2.

fidoalliance.org

 

 

 

노마드 코더 : 웹 개발자들 무조건 보세요! 애플의 큰 그림!

 

WWDC 2022 - 6월 7일 | Apple 

 

'정보게시판 > ' 카테고리의 다른 글

JWT란?  (1) 2022.06.26
네트워크 통신의 포트(Port)  (1) 2022.06.26
테스트를 위한 더미 파일 생성하기  (0) 2022.06.18
Base64 인코딩 방법  (0) 2022.06.14
Redis, 인메모리 데이터베이스(In-Memory Database)  (0) 2022.06.13

+ Recent posts