자동 로그아웃(Auto Logout)
이 섹션은 조직에서 필요할 경우 Backstage의 자동 로그아웃(Auto Logout) 메커니즘을 설정하는 방법을 설명합니다.
출처: 문서
본문
이 섹션은 조직에서 필요할 경우 Backstage의 자동 로그아웃(Auto Logout) 메커니즘을 설정하는 방법을 설명합니다.
요약
자동 로그아웃 기능은 Backstage에 선택적으로 추가되는 보안으로, 미리 구성된 비활성 시간이 지나면 사용자를 자동으로 로그아웃시키도록 설계되었습니다. 이 기능은 특히 공유 기기 시나리오에서 버려진 세션을 통한 무단 접근과 관련된 위험을 효과적으로 완화하는 데 도움이 됩니다.
자동 로그아웃 메커니즘은 마우스 움직임, 클릭, 키 입력, 탭 등 사용자 활동을 적극적으로 추적합니다. 시스템이 설정된 시간 범위(유휴 제한 시간) 동안 활동을 감지하지 못하면 사용자 세션을 무효화하고 로그인 페이지로 리다이렉트합니다. 비활성 사용자는 Backstage 앱에서 어떤 작업도 수행하지 않거나, 로그인했지만 브라우저에 열린 Backstage 탭이 없는 사용자입니다.
이 기능은 애플리케이션이 특정 비활성 시간 후 자동 로그아웃을 요구하는 조직 내부 정책을 준수해야 하는 경우 특히 유용합니다.
이렇게 생겼습니다.
빠른 시작
자동 로그아웃을 활성화하고 구성하려면 App.tsx에 있는 Backstage 인스턴스 진입점에 <AutoLogout> 컴포넌트를 추가해야 합니다.
추가 방법은 다음과 같습니다.
import { AutoLogout } from '@backstage/core-components';// ... App.tsx contentsexport default app.createRoot( <> // ... <AutoLogout /> <AppRouter> <Root>{routes}</Root> </AppRouter> // ... </>,);
구성
사용 가능한 <AutoLogout> 속성을 조정해 자동 로그아웃 설정을 더 조정할 수 있습니다.
<AutoLogout idleTimeoutMinutes={30} useWorkerTimers={false} logoutIfDisconnected={false}/>
인프라에 배포된 각 Backstage 인스턴스에 대해 서로 다른 설정을 선호한다면, 대신 app-config를 활용해 일부 구성 속성을 배치할 수 있습니다.
auth: autologout: enabled: true
app-config에 구성된 속성이 <AutoLogout/> React 컴포넌트에 전달된 props보다 우선한다는 점을 명심하세요.
다음은 사용 가능한 설정입니다.
| | Configuration Key | Component Property | Description | Allowed Values | Default Value | auth.autologout.enabled | enabled | 자동 로그아웃 기능 활성화/비활성화 | true/false | 기본 활성화(true) | auth.autologout.idleTimeoutMinutes | idleTimeoutMinutes | 사용자가 로그아웃될 유휴 시간(분) 설정 | >= 0.5 minutes | 0.5 | auth.autologout.promptBeforeIdleSeconds | promptBeforeIdleSeconds | 그 시간(초) 전에 | | |