
OAuth 2.0과 OIDC - 1: 주요 키워드와 개념

·
CS/인증
로그인 프로세스를 공부하다 보면 OAuth 2.0과 OpenID Connect(OIDC)라는 용어를 자주 접하게 된다. 많은 사람 혹은 나 또한 SNS 로그인 방식이라고만 생각하는 경우가 많았는데, 사실 이 두 표준은 인터넷에서 Authentication과 Authorization을 담당하는 매우 중요한 역할을 하고 있다.이번 포스팅은 OAuth 2.0과 OIDC에 대해 작성하기 전에 두 표준을 이해하기 위해 반드시 알아야 하는 핵심 키워드와 개념을 명확히 정리하고 작성하였다. 1) OAuth 2.01. 개념OAuth 2.0은 한 서비스가 다른 서비스의 데이터에 접근할 수 있도록 권한을 부여하는 보안 표준이다.사용자 이름과 비밀번호를 직접 공유하는 대신 특정 권한을 부여하는 키를 제공하는 방식으로 동작한..