
OAuth를 통한 인증의 문제와 OIDC
·
BE/개발일지
이번 기수부터 생긴 코테이토의 백엔드 네트워킹 시간. 우리 Team의 첫 주제는 OAuth와 OIDC이다. 아래 Flow의 문제점을 찾고 OIDC로 해결해보는게 첫 과제였다. 1. 가능한 OAuth2.0의 Flow 위 4가지 과정이 무엇을 하는지 정리해보자. 로그인 하지 않은 상태. 새로운 웹서비스 코테이토에 로그인하려하는데, 현재 로그인이 되어있지 않은 상태이다. 로그인 버튼을 눌러 OAuth로 로그인을 시도해보자. 카카오(소셜로그인) 동의여기서는 생일, 카카오계정(이메일), 출생년도, 성별, 연계정보, 카카오계정(전화번호)를 받아와도 되는지 허가 받고 있다. 카카오에서 해당 회원의 정보를 받아오려는데 user의 정보를 받아와도 되는지 확인하는 과정이다. cotato 서비스 회원 가입 약관동의이때, 다..