기존 Authorization Code Grant 방식에서 Authorization Code를 요청할 때 ‘client_secret’을 함께 전송하여 유출 위험이 있기 때문에 보안성을 높이기 위해 고안된 기술이다.
Open standard for Authorization의 약자로 인터넷 사용자들이 비밀번호를 제공하지 않고, 다른 웹사이트 상의 자신들의 정보에 대해 웹사이트나 애플리케이션의 접근권한을 부여할 수 있는 공통적인 수단으로 사용되는, 접근 위임을 위한 개방형 표준이다.