OAuth 2.0 개념1 <Step 1> OAuth 2.0 개념 📌 OAuth 2.0 소개 OAuth = Open + Authorization The OAuth 2.0 Authorization Framework (RFC 6749) : OAuth 2.0 인가 프레임 워크는 애플리케이션이 사용자 대신하여 사용자의 자원에 대한 제한된 액세스를 얻기 위해 승인 상호작용을 함으로써 애플리케이션이 자체적으로 액세스 권한을 얻도록 한다. ✔ OAuth 2 이전 방식의 문제점 아이디와 패스워드가 노출되어 보안에 취약 Protected Resource 의 모든 서비스를 제한없이 사용 가능 클라이언트 애플리케이션을 신뢰할 수 있는가? ✔ OAuth 2 방식 아이디와 패스워드로 로그인 할 필요가 없다 Protected Resource의 서비스를 범위에 따라 제한할 수 있다 클라이언트 어.. 2023. 9. 2. 이전 1 다음