[ Spring/Spring Security ]
OAuth 개념
2022-08-24 16:18:39
OAuth Open Authorization : 인터넷 사용자들이 비밀번호를 제공하지 않고 다른 웹사이트 들이 자신들의 정보에 대해 웹사이트나 어플에 정급 권한을 부여하는 공통적인 수단. 한마디로 한 사이트에서 공유를 시작하면 다른 곳에서 따로 인증을 안받아도 된다는 소리임 페이스북 - 인스타 느낌이라고 생각하면 편할듯 OAuth vs OpenID OAuth : 사용자가 누구인지 인증하는것이 아닌, 요청이 권한이 있는지를 확인하는 인가 프로토콜 OpenID : 사용자가 누구인지 인증하는것 용어 사용자 (user) : 서비스 제공자와 소비자를 사용하는 계정을 가지고 있는 개인 소비자 (consumer) : Open API 를 이용하여 개발된 OAuth 를 사용하여 서비스 제공자에게 접근하는 웹사이트 또는 ..