OAuth 2.0
OAuth 2.0
여러 사이트가 흩어 둔 사용자 계정을 우리 서비스가 직접 관리하고 싶지 않을 때, 대신 쓸 수 있는 표준적인 인증 위임 방식이 바로 OAuth 2.0이에요. 사용자가 "이 앱이 제 계정 정보를 써도 괜찮아요"라고 승인하면, 그 승인을 바탕으로 앱이 제한된 접근 권한을 얻게 하는 프레임워크지요. 이 카테고리에서는 공식 스펙(RFC 6749·RFC 6750)과 oauth.net 가이드를 기준으로 인가 코드 플로, 액세스·리프레시 토큰, 스코프, 그리고 클라이언트 타입을 정리해요.
이 카테고리의 문서
- 인가 코드 플로 — 승인 코드를 액세스 토큰으로 바꾸는 가장 대표적인 흐름
- 액세스 토큰 — 리소스 서버에 요청할 때 쓰는 자격 증명
- 리프레시 토큰 — 사용자 재개입 없이 새 액세스 토큰을 얻는 수단
- 클라이언트 타입 — 비밀키를 지킬 수 있는 confidential과 그렇지 못한 public
- 베어러 토큰 (RFC 6750) — OAuth 2.0에서 가장 널리 쓰는 액세스 토큰 형태
- 스코프 — 요청할 접근 범위를 나타내는 파라미터와 문법