오늘은 Oath2를 배웠다. 로그인 할 때 자주 접했던 기술을 배워서 재미는 있었는데 이리 복잡헌줄은 몰랐다. 어제는 jwt로 직접 토큰을 만들었다면 오늘은 깃헙의 인증 서버에서 토큰을 받아서 써봤다.
- 클라이언트가 인증 서버에게 Authorization code를 달라고 한다.
- 코드를 받으면 리소스 서버에게 코드를 주면서 토큰을 요청한다.
- 리소스 서버는 받은 코드를 인증서버에게 주면서 토큰을 요청한다.
- 리소스 서버는 인증서버로부터 받은 토큰을 클라이언트에게 준다.