OAuth 사용자 동의 관리
OAuth 사용자 동의 관리 (Managing user consent for OAuth)
이 문서는 Snowflake OAuth에서 사용자 동의(user consent)를 관리하는 방법을 설명해요.
본문
개요
OAuth 흐름에서 사용자가 애플리케이션(클라이언트)에 자신의 데이터에 대한 접근 권한을 부여하는 것을 동의(consent)라고 해요. Snowflake는 OAuth에서 사용자가 승인한 동의를 관리하는 기능을 제공해요.
OAuth 승인 흐름(예: authorization code grant)에서 사용자가 애플리케이션에 의한 접근을 승인하면, 그 승인이 기록돼요. 관리자는 이 동의를 보고 필요에 따라 실행 취소할 수 있어요.
관련 개념
- 승인된 클라이언트: 사용자가 접근을 승인한 OAuth 클라이언트 애플리케이션.
- 사용자 동의: 사용자가 특정 클라이언트에 자신의 데이터 접근을 허용한 것.
동의 보기 및 실행 취소
Snowflake에서 OAuth 관련 사용자 동의는 시스템 뷰와 DDL 명령으로 관리할 수 있어요.
승인된 클라이언트·동의 정보를 조회하려면 관련 Account Usage 뷰를 사용할 수 있어요. 예를 들어:
SELECT *
FROM SNOWFLAKE.ACCOUNT_USAGE.OAUTH_CLIENTS;
동의를 실행 취소하고 싶다면, 사용자의 승인된 클라이언트 목록을 업데이트하는 방식으로 처리할 수 있어요. 사용자에게 승인된 클라이언트를 지정하는 방법은 OAuth 사용자 구성과 관련이 있어요.
Snowflake OAuth에서의 사용자 승인
Snowflake OAuth에서 사용자의 접근 권한은 사용자가 승인한 클라이언트와 부여된 범위(scope)에 따라 결정돼요. 자세한 구성은 커스텀 클라이언트용 Snowflake OAuth 구성을 참고하세요.
고려 사항
- 동의 관리는 계정에서 OAuth를 사용하는 방식에 따라 다를 수 있어요.
- 외부 OAuth를 사용하는 경우 동의는 외부 ID 제공자에서 관리될 수 있어요.