authentication

Auth0 Authentication API

Auth0의 인증(Authentication)은 애플리케이션에 사용자 로그인 기능을 추가하고, 외부 신원 제공자(Identity Provider)와의 연결까지 포함해요. 사용자나 애플리케이션이 자신이 주장하는 사람임을 증명하는 가장 흔한 방법은 비밀번호인데, 지문 같은 다른 방식을 함께 쓰기도 해요. Auth0는 OAuth 2.0, OIDC, SAML 같은 공개 표준을 간단히 활용해서 인증을 처리해 주기 때문에, 소셜 미디어 계정, 기업 계정 등 다양한 자격 증명으로 로그인할 수 있어요.

출처: 문서

본문

로그인 추가하기 (Add Login)

Auth0 Universal Login(또는 대안)을 구현해서 애플리케이션 접근을 제어할 수 있어요. 상세 내용은 하위 문서에서 다뤄요.

  • Login (로그인): 다양한 사용자 로그인 옵션 중에서 선택해요.
  • Single Sign-On (SSO, 단일 로그인): 사용자가 한 애플리케이션에 로그인하면 다른 애플리케이션에서도 자동으로 인증되도록 해요.
  • Passwordless (비밀번호 없는 로그인): 사용자가 휴대폰 번호나 이메일 주소를 입력하면 일회용 코드나 링크를 받아 비밀번호 없이 로그인하게 해요.
  • Custom Token Exchange (사용자 정의 토큰 교환): Early Access 단계의 Custom Token Exchange 기능을 알아볼 수 있어요.

사용자 공급하기 (Provision Users)

사용자 계정을 Facebook, Salesforce 같은 소셜 신원 제공자, Active Directory나 Google Workspace 같은 기업 사용자 저장소, 사용자 정의 데이터베이스 등에서 가져올 수 있어요.

  • Identity Providers (신원 제공자): 애플리케이션과 API를 인증하기 위한 사용자 계정의 원천을 설정해요.
  • Database Connections (데이터베이스 연결): 이메일/사용자 이름과 비밀번호로 사용자를 인증하고, Auth0가 제공하는 사용자 저장소나 사용자 자신의 데이터베이스에 자격 증명을 저장해요.
  • Enterprise Connections (엔터프라이즈 연결): Azure AD, Google Workspace, PingFederate 같은 외부 페더레이션 신원 제공자로 사용자를 인증해요.
  • Protocols (프로토콜): 인증과 권한 부여를 위해 OAuth 2.0, SAML, LDAP 같은 업계 표준 프로토콜을 쉽게 구현해요.
  • Connection Settings Best Practices (연결 설정 모범 사례): 소셜 연결과 데이터베이스 연결을 구성할 때 지켜야 할 모범 사례를 확인해요.

인증 흐름과 표준

Auth0는 인증 시 OAuth 2.0, OIDC(OpenID Connect), SAML 같은 개방형 업계 표준을 사용해요. 사용자가 앱에 로그인하면 Auth0로 리다이렉트되어 자격 증명을 확인하고, 이후에는 토큰 교환(Token Exchange) 과정을 거쳐 앱에 대한 접근 권한을 부여해요. 비밀번호 없는 로그인과 SSO 같은 기능은 모두 이 표준 기반 흐름 위에서 동작해요.

더 알아보기 (Learn more)