개요
OAuth를 활용해서 소셜 로그인을 할 수 있다는 개념만 알아서 이번 기회에 한 번 정리해보고자 한다.
개념
OAuth(Open Authorization)은 인터넷 사용자들이 비밀번호를 제공하지 않고 다른 웹 사이트에 대한 접근 권한을 위임할 수 있는 표준 프로토콜이다.
역할
Resource Owner
- 웹 서비스 이용 유저(개인정보 소유자)
Client
- 애플리케이션 서버 (ex. 소셜로그인을 도입하려는 개인 사이트)
Resource Server
- 사용자의 개인정보를 가지고 있는 애플리케이션(ex. Google, Naver 등)
Authorization Server
- 인증해주는 서버
인증 플로우
1. resource owner -> client
서비스 접근 시도
2. client -> resource owner
client ID, Redirect uri 제공
3. resource owner -> authorization server
로그인 페이지 접속, ID/PW 입력
4. authorization server -> resource owner
Authorization code 발급
5. resource owner -> client
Authorization code 전달
6. client -> authorization server
Authorization code를 통해 Access Token 발급
7. client -> resource owner
인증 완료, 로그인 성공
반응형
'STUDY' 카테고리의 다른 글
| Websocket 연결 과정 (0) | 2026.01.03 |
|---|---|
| [와이어샤크] 프로토콜별 패킷 살펴보기 (0) | 2025.05.01 |
| [영화진흥위원회 API] 일별 박스오피스 데이터 활용하기 with Python (2) | 2024.03.11 |
| [NAVER Developers API] 지역 검색 API 활용하기 with Python (1) | 2024.03.09 |