로컬 애플리케이션용 Snowflake OAuth 사용

로컬 애플리케이션용 Snowflake OAuth 사용 (Using Snowflake OAuth for local applications)

이 문서는 로컬 애플리케이션(local applications)에서 Snowflake OAuth를 사용하는 방법을 설명해요.

출처: Using Snowflake OAuth for local applications

본문

개요

Snowflake OAuth는 Snowflake가 OAuth 제공자 역할을 하는 방식이에요. 로컬 애플리케이션(예: 데스크톱 애플리케이션)에서 Snowflake OAuth를 사용하면, 사용자의 비밀번호를 애플리케이션에 노출하지 않고 Snowflake에 접근할 수 있어요.

사전 구성

로컬 애플리케이션에서 Snowflake OAuth를 사용하려면 관리자가 먼저 클라이언트(애플리케이션)를 위해 OAuth 관련 구성을 완료해야 해요. 여기에는 클라이언트에 대한 접근 토큰 발급과 관련 설정이 포함돼요.

Snowflake OAuth 일반 설정에 대한 자세한 내용은 커스텀 클라이언트용 Snowflake OAuth 구성을 참고하세요.

승인 흐름

Snowflake OAuth는 클라이언트에 사전 승인된 접근 토큰을 발급하는 방식으로 동작할 수 있어요. 관리자는 클라이언트가 Snowflake 사용자를 대신해 접근할 수 있도록 승인하고, 발급된 토큰을 애플리케이션 구성에 사용해요.

애플리케이션은 이 토큰을 사용해 Snowflake에 연결해요. 연결 시 사용자의 자격 증명이 필요하지 않고, 대신 발급받은 접근 토큰이 사용돼요.

로컬 애플리케이션에서 연결

접근 토큰을 받은 후에는 애플리케이션의 Snowflake 드라이버/커넥터에 토큰을 제공해 연결할 수 있어요. 예를 들어 SQL 클라이언트에서 OAuth 토큰을 인증 방식으로 지정합니다.

고려 사항

  • 접근 토큰은 만료될 수 있으므로 갱신(리프레시) 메커니즘을 고려해야 해요.
  • 승인된 클라이언트와 토큰은 보안에 주의해 관리해야 해요.
  • 로컬 애플리케이션의 정확한 구성 방법은 사용하는 드라이버/커넥터의 문서를 참고하세요.

더 알아보기 (Learn more)