OAuth 2.0

강정환·2021년 4월 16일

오늘은 Oath2를 배웠다. 로그인 할 때 자주 접했던 기술을 배워서 재미는 있었는데 이리 복잡헌줄은 몰랐다. 어제는 jwt로 직접 토큰을 만들었다면 오늘은 깃헙의 인증 서버에서 토큰을 받아서 써봤다.

  • 토큰 받는 과정
  1. 클라이언트가 인증 서버에게 Authorization code를 달라고 한다.
  2. 코드를 받으면 리소스 서버에게 코드를 주면서 토큰을 요청한다.
  3. 리소스 서버는 받은 코드를 인증서버에게 주면서 토큰을 요청한다.
  4. 리소스 서버는 인증서버로부터 받은 토큰을 클라이언트에게 준다.

0개의 댓글