oauth-2.0/ #167
Replies: 20 comments
-
|
👍👍👍 |
Beta Was this translation helpful? Give feedback.
-
|
오오 OAuth2.0 설명하는 다른 문서들은 대부분 좀 뭔가 뭉뚱그려 얘기해서 뭐가 뭔지 제대로 파악하기 힘들었는데, 여기에는 잘 쓰여져 있군요 ㅎㅎ |
Beta Was this translation helpful? Give feedback.
-
|
github에 로그인하려는데 생각지도 못한 OAuth가 나오는게 재밌네요! |
Beta Was this translation helpful? Give feedback.
-
|
정리가 잘되있어서 퍼갑니다!!! |
Beta Was this translation helpful? Give feedback.
-
|
조금 이해가 안되는데 8번과정에서 인증서버에서 발급받은 엑세스 토큰을 DB에 저장했는데, 12번 과정에서 결국 인증서버의 엑세스 토큰을 검증해서 자사의 리소스를 제공한다는 말이 조금 이해가 안되네요. 인증서버의 토큰을 자사에서 어떻게 검증처리 할 수 있는 건가요? 자사서버는 검증할 인증서버의secretkey같은걸 알지 못할거라는 생각이 드는데 |
Beta Was this translation helpful? Give feedback.
-
|
@TaeHyeongKwon 님, |
Beta Was this translation helpful? Give feedback.
-
|
@met-flo 님, A사이트에 게시물 리스트를 요청하는 API로 게시글리스트 리소스를 요청하고, 해당 리소스를 제공하는 서버는 A사이트의 서버가 되지 kakao서버가 될 수는 없다고 생각이 들어서요. 10번 과정부터 13번 과정까지는 A사이트의 서버와 통신을 하게 될 텐데 갑자기 DB에 저장한 kakao 토큰으로 검증을 하게 되니까 그게 가능한 일인지 의문이 들어요. 리소스 서버와 인증 서버가 같다는게 이해가 잘 안되네요. |
Beta Was this translation helpful? Give feedback.
-
|
@TaeHyeongKwon님 |
Beta Was this translation helpful? Give feedback.
-
|
@ctp102 님 제가 위에 들었던 예시에서 10~13번까지의 매커니즘에 대한 설명이 위에서 제가 12번과 13번의 리소스를 한번에 뭉쳐서 같은 리소스라 생각하고 있었네요. 같은 리소스라 생각하니 리소스 서버를 A사의 서버라고 생각하게 되구요. 12번은 소셜 로그인 서버에서 제공하는 리소스를 클라이언트단에 보내주고, 해당 클라이언트는 그 리소스를 파악하고나서 자사의 다른 리소스를 보내준다고 생각하는데 맞는거 같네요. |
Beta Was this translation helpful? Give feedback.
-
|
@TaeHyeongKwon '제가 위에 들었던 예시에서 '10~13번까지의 매커니즘에 대한 설명이 위에서 제가 12번과 13번의 리소스를 한번에 뭉쳐서 같은 리소스라 생각하고 있었네요. 같은 리소스라 생각하니 리소스 서버를 A사의 서버라고 생각하게 되구요. 12번은 소셜 로그인 서버에서 제공하는 리소스를 클라이언트단에 보내주고, 해당 클라이언트는 그 리소스를 파악하고나서 자사의 다른 리소스를 보내준다고 생각하는데 맞는거 같네요.' |
Beta Was this translation helpful? Give feedback.
-
|
@TaeHyeongKwon 저는 저렇게 이해하고 사용해왔는데 혹시나 잘못된 부분이 있으면 말씀해주세용 |
Beta Was this translation helpful? Give feedback.
-
|
좋은 글 감사합니다! |
Beta Was this translation helpful? Give feedback.
-
|
@TaeHyeongKwon 언제 적었는지 기억도 안나는 코멘트였는데요. 지금 다시보니 @ctp102 님께서 자세히 답변을 해 주셔서 이미 이해하신 것 같네요 ^^ |
Beta Was this translation helpful? Give feedback.
-
|
늦었지만 .. @TaeHyeongKwon 토큰 검증 방법도 여러 가지가 있는데, 윗 분이 설명 해드린 것처럼 리소스 서버가 인증 서버의 Introspection 엔드포인트에 토큰을 전달해서 인증 서버가 해당 토큰의 상태를 반환하도록 해서 검증하는 방법도 있습니당 |
Beta Was this translation helpful? Give feedback.
-
|
이전에 passport 모듈을 공부할 때에는 참으로 애매했던 개념들이 너무 잘 이해가 되었습니다! 좋은 포스팅 잘 보고 갑니다 :) |
Beta Was this translation helpful? Give feedback.
-
|
글이 정리가 잘 되어 있어서 정말 잘 읽히네요 좋은 글 감사합니다! |
Beta Was this translation helpful? Give feedback.
-
|
좋은 글 감사합니다^^ |
Beta Was this translation helpful? Give feedback.
-
|
일하다가 공부겸 봤는데 또 당신입니까 후디... |
Beta Was this translation helpful? Give feedback.
-
|
잘 읽고갑니다! |
Beta Was this translation helpful? Give feedback.
-
|
이해가 잘 되었습니다 감사합니다. |
Beta Was this translation helpful? Give feedback.
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
-
OAuth 2.0 개념과 동작원리
https://hudi.blog/oauth-2.0/
Beta Was this translation helpful? Give feedback.
All reactions