요즘 웹어플리케이션에서는 소셜로그인이 없는 서비스를 찾아보기 힘들다. 확실히 서비스에 회원가입을 하여 로그인을 하는 것보다 간편하게 로그인 할 수 있는 소셜 로그인, OAuth를 이용하는 것이 클라이언트에게도 서버에게도 큰 편의성을 제공할 수 있는 것 같다.
OAuth("Open Authorization")는 인터넷 사용자들이 비밀번호를 제공하지 않고 다른 웹사이트 상의 자신들의 정보에 대해 웹사이트나 애플리케이션의 접근 권한을 부여할 수 있는 공통적인 수단으로서 사용되는, 접근 위임을 위한 개방형 표준이다. 출처
말이 어렵지 그냥 나의 서비스에서 사용자가 이용하는 타 서비스의 정보에 대한 권한을 얻는 것이다.
카카오 로그인은 OAuth 2.0을 기반으로 하기 때문에 OAuth 2.0에 대해서만 다루어 보겠다.
위에서 말한 '나의 서비스', '사용자', '타 서비스', 이런 것들을 부르는 용어들이 있다고 한다.
Resource Owner
Authorization & Resource Server
Client
카카오 로그인 API를 사용하기 전 설정할 것이 있다.
kakao developers로 들어가서 내 애플리케이션을 가이드대로 설정해주자.
내 애플리케이션이 없다면 새로 만들고 설정해주자.
활성화 설정을 켜주고
Redirect URI도 위와 같이 등록해 주었다.
튜토리얼이기 로컬에서 진행하여 localhost로 등록해 주었다.
동의항목도 위와 같이 설정해 주었다.
이메일도 필수 동의로 하고 싶은데 그러려면 비즈니스 앱으로 등록해야 한다고 해서 일단 선택 동의로 진행해야겠다.
플랫폼 탭에서 사이트 도메인도 위와 같이 등록해주면 설정은 끝났다.
OAuth 2.0을 기반으로 하기 때문에 OAuth 2.0 flow와 매우 유사한 것을 볼 수 있다.