공부하다죽어라
article thumbnail
Spring OAuth 2.0 구현 [1]
개발/Security 2022. 12. 24. 22:04

OAuth 2.0 (Open Authorization 2.0, OAuth2), 인증을 위한 개방형 표준 프로토콜 OAuth 프로토콜은 트위터의 웹 개발자들이 오픈 API 방식의 보안을 생각해 만든 표준 사용자 인증 프로토콜이다. 큰 특징은 다음과 같다. 인증 ( Authentication, 이 사용자가 누구인가 ? ) 권한 ( Authorization, 접근한 사용자가 무엇을 할 수 있는가 ? ) 오픈 API로 접근하는 사용자가 인증받은 사용자가 맞는지, 그리고 그 사용자는 어떠한 권한이 있는지를 확인할 수 있도록 하는 인증 프로토콜이 OAuth 2.0 이다. 왜 OAuth 2.0 인가? OAuth 탄생 전 많은 서비스 기업은 인증 방식에 있어서 단순하게 아이디와 패스워드를 사용했는데 이는 보안상 매우 ..