OAuth 2.0

공식문서를 정독한다.

블로그를 찾아 읽으며 다양한 방식, 몰랐던 사실에 대해 파악한다.

: 웹 및 애플리케이션 인증 및 권한 부여를 위한 개방형 표준 프로토콜

OAuth 2.0 역할

  1. 리소스 소유자: OAuth 2.0 프로토콜을 사용하여 보호되는 리소스에 대한 액세스 권한을 부여하는 사용자(엔티티)
  2. 클라이언트: OAuth 2.0을 사용하여 리소스에 접근하려는 third-party 애플리케이션이나 서비스
  3. 권한 서버: 클라이언트가 리소스 소유자의 권한을 얻을 수 있도록 도와주는 서버
  4. 리소스 서버: 보호되는 리소스를 호스팅하는 서버로, 액세스를 허용하거나 거부한다.

정리하면, 리소스 소유자 = 사용자, 클라이언트 = 브라우저, 권한 서버는 권한을 얻도록 도와주는 서버, 리소스 서버는 보호된 리소스를 호스팅하는 서버를 의미한다. 보통 권한 서버와 리소스 서버는 동일한 곳에서 제공을 하며 리소스 서버에서 권한 서버에 인증을 확인하고 리소스를 내려주는 방식이다.

OAuth 2.0 용어

  1. Access Token: 클라이언트가 리소스 서버의 리소스에 접근하기 위한 권한을 부여받는 토큰
  2. Refresh Token: 액세스 토큰의 유효 기간이 만료된 후 새로운 액세스 토큰을 받기 위한 토큰
  3. 범위: 범위는 클라이언트가 리소스에 대한 어떤 작업을 수행할 수 있는지를 정의하는 문자열