G's days

OAuth 2.0 관련 간단하게 머릿속을 정리해보자 본문

일지

OAuth 2.0 관련 간단하게 머릿속을 정리해보자

Hi☆G 2021. 8. 5. 19:39

OAuth

Valet Key for Website (valet key 제한된 기능만, 요청한 기능만 제공하는 키)

인증방법을 표준화 시킨 것

3가지 주체

  • Resource Server (Service Provider)
  • Resource Owner (User)
  • Client (Consumer)

OAuth기술이 구현되는 데 사용되는 요소, 개념

  • Token:
    Request Token:인증요청시 사용되고 폐기된다.
    Access Token:valet key(짧은 시간에만 유효하고 Refresh 가필요하다)
  • ClientID
  • Client Secret
  • Redirect URI
  • Scope
  • Authorization Code
  • Location:https://~
  • API: Client가 Resource Server에 접근할 때 사용하는 인터페이스

 

 

API호출 - 방법1:parameter 방법2 Authorization:bearer

 




관련 개념

federated identity
API SDK
RESTful
JASON
XML