[Security] OAuth2.0์ ์ด์ฉํ ์์ ๋ก๊ทธ์ธ (๊ตฌ๊ธ)
rlaehddnd0422
OAuth๋? OAuth๋ Open Authorization์ ์ฝ์๋ก, ์ธํฐ๋ท ์ฌ์ฉ์๋ค์ด ๋น๋ฐ๋ฒํธ๋ฅผ ์ ๊ณตํ์ง ์๊ณ ๋ค๋ฅธ ์น์ฌ์ดํธ ์์ ์์ ๋ค์ ์ ๋ณด์ ๋ํด ์น์ฌ์ดํธ๋ ์ ํ๋ฆฌ์ผ์ด์
์ ์ ๊ทผ ๊ถํ์ ๋ถ์ฌํ ์ ์๋ ๊ณตํต์ ์ธ ์๋จ์ผ๋ก์ ์ฌ์ฉ๋๋, ์ ๊ทผ ์์์ ์ํ ๊ฐ๋ฐฉํ ํ์ค ํ๋กํ ์ฝ์
๋๋ค. ์์ฒด ์๋ฒ๊ฐ ์๋ OAuth ์ธ์ฆ ๊ณต๊ธ์๋ฅผ ์ฌ์ฉ ( ๊ตฌ๊ธ, ์นด์นด์ค, ๋ค์ด๋ฒ ๋ฑ ) ์ ๊ทผ ๊ถํ(์ธ๊ฐ)์ ์ฆ๋ช
ํ๋ ์ก์ธ์ค ํ ํฐ์ ๋ฐ๊ธํด์ค๋๋ค. ์ด ์ก์ธ์ค ํ ํฐ ๊ฐ์ผ๋ก ์ ๊ทผ ๊ถํ์ ๊ฒ์ฌํฉ๋๋ค. ์์
๋ก๊ทธ์ธ์ ์ฌ์ฉ OAuth 2.0 ๊ตฌ์ฑ์์ Resource Owner : ์ก์ธ์คํ USER Authorization Server : USER์๊ฒ Token์ ๋ฐ๊ธํด์ฃผ๋ ๊ณต๊ธ์ Authorization Code : Access Token..