OAuth 2.0 + PKCE
·
보안
OAuth 2.0 흐름을 알기 위해서 몇 가지 알아야 할 키워드가 있다. OAuth 2.0 Rolse Resource Owner (자원 소유자) 보호된 자원에 대한 접근 권한을 부여할 수 있는 주체, 사용자로서 계정의 일부에 대한 접근 권한을 부여하는 사람 사용자를 대신하여 작동하려는 모든 클라이언트는 먼저 사용자의 허가를 받아야 한다. 즉, 서비스를 사용하려는 사용자이다. Resource Server (자원 서버) 타사 애플리케이션에서 접근하는 사용자의 자원이 포함된 서버를 의미 액세스 토큰을 수락 및 검증할 수 있어야 하며 권한 체계에 따라 요청을 승인할 수 있어야 한다. 카카오, 네이버, 구글, Github를 예로 들 수 있다. Authorization Server (인가 서버) 클라이언트가 사용자..
noose
'pkce' 태그의 글 목록