same-site
인 경우에만 쿠키를 전송 할 수 있습니다.Secure
옵션이 필요합니다. 이때 'same-site'는 요청을 보낸 Origin과 서버의 도메인이 같은 경우를 말합니다.Resource Owner
: 액세스 중인 리소스의 유저, 구글 계정을 이용하여 App에 로그인할 경우, 이때 Resource owner은 유저가 된다.Client
: Resource owner를 대신하여 보호된 리소스에 액세스하는 응용프로그램 클라이언트는 서버, 데스크탑, 모바일 또는 기타 장치에서 호스팅 가능Resource server
: client의 요청을 수락하고 응답할 수 있는 서버Authorization server
: Resource server가 액세스 토큰을 발급받는 서버Authorization grant
: 클라이언트가 액세스 토큰을 얻을 때 사용하는 자격 증명의 유형Authorization code
: access token을 발급받기 전에 필요한 코드, client ID로 이 code를 받아온 후, client secret과 code를 이용해 Access token 을 받아온다Access token
: 보호된 리소스에 액세스하는 데 사용되는 credentials, Authorization code와 client secret을 이용해 받아온 이 Access token으로 resource server에 접근이 가능해 진다Scope
: scope는 토큰의 권한을 정의, 주어진 액세스 토큰을 사용하여 액세스할 수 있는 리소스의 범위를 정의하는 것