OAuth 2.0

OAuth 2.0

여러 사이트가 흩어 둔 사용자 계정을 우리 서비스가 직접 관리하고 싶지 않을 때, 대신 쓸 수 있는 표준적인 인증 위임 방식이 바로 OAuth 2.0이에요. 사용자가 "이 앱이 제 계정 정보를 써도 괜찮아요"라고 승인하면, 그 승인을 바탕으로 앱이 제한된 접근 권한을 얻게 하는 프레임워크지요. 이 카테고리에서는 공식 스펙(RFC 6749·RFC 6750)과 oauth.net 가이드를 기준으로 인가 코드 플로, 액세스·리프레시 토큰, 스코프, 그리고 클라이언트 타입을 정리해요.

이 카테고리의 문서

  • 인가 코드 플로 — 승인 코드를 액세스 토큰으로 바꾸는 가장 대표적인 흐름
  • 액세스 토큰 — 리소스 서버에 요청할 때 쓰는 자격 증명
  • 리프레시 토큰 — 사용자 재개입 없이 새 액세스 토큰을 얻는 수단
  • 클라이언트 타입 — 비밀키를 지킬 수 있는 confidential과 그렇지 못한 public
  • 베어러 토큰 (RFC 6750) — OAuth 2.0에서 가장 널리 쓰는 액세스 토큰 형태
  • 스코프 — 요청할 접근 범위를 나타내는 파라미터와 문법

출처: https://oauth.net/2/