OAuth 감 잡기

2026. 1. 15. 13:35·STUDY

개요

OAuth를 활용해서 소셜 로그인을 할 수 있다는 개념만 알아서 이번 기회에 한 번 정리해보고자 한다.

 

개념

OAuth(Open Authorization)은 인터넷 사용자들이 비밀번호를 제공하지 않고 다른 웹 사이트에 대한 접근 권한을 위임할 수 있는 표준 프로토콜이다.

 

역할

Resource Owner

- 웹 서비스 이용 유저(개인정보 소유자)

 

Client

- 애플리케이션 서버 (ex. 소셜로그인을 도입하려는 개인 사이트)

 

Resource Server

- 사용자의 개인정보를 가지고 있는 애플리케이션(ex. Google, Naver 등)

 

Authorization Server

- 인증해주는 서버

 

인증 플로우

1. resource owner -> client

서비스 접근 시도

 

2. client -> resource owner

client ID, Redirect uri 제공

 

3. resource owner -> authorization server

로그인 페이지 접속, ID/PW 입력

 

4.  authorization server -> resource owner

Authorization code 발급

 

5. resource owner -> client

Authorization code 전달

 

6. client -> authorization server

Authorization code를 통해 Access Token 발급

 

7. client -> resource owner

인증 완료, 로그인 성공

반응형

'STUDY' 카테고리의 다른 글

Websocket 연결 과정  (0) 2026.01.03
[와이어샤크] 프로토콜별 패킷 살펴보기  (0) 2025.05.01
[영화진흥위원회 API] 일별 박스오피스 데이터 활용하기 with Python  (2) 2024.03.11
[NAVER Developers API] 지역 검색 API 활용하기 with Python  (1) 2024.03.09
'STUDY' 카테고리의 다른 글
  • Websocket 연결 과정
  • [와이어샤크] 프로토콜별 패킷 살펴보기
  • [영화진흥위원회 API] 일별 박스오피스 데이터 활용하기 with Python
  • [NAVER Developers API] 지역 검색 API 활용하기 with Python
진미
진미
  • 진미
    ABC
    진미
  • 전체
    오늘
    어제
    • 분류 전체보기 (30)
      • PROJECT (3)
      • ALGORITHM (10)
      • STUDY (5)
        • 리액트 (1)
        • 파이썬 (2)
      • 회고 (0)
      • 기타 (7)
  • 블로그 메뉴

    • 홈
    • 방명록
    • 글쓰기
    • 설정
  • 인기 글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
진미
OAuth 감 잡기
상단으로

티스토리툴바