반응형
OAuth는 인터넷 사용자들이 비밀번호를 제공하지 않고 다른 웹사이트 상의 자신들의 정보에 대해 웹사이트나 애플리케이션의 접근 권한을 부여할 수 있는 공통적인 수단으로서 사용되는, 접근 위임을 위한 개방형 표준이다.[1] 이 매커니즘은 여러 기업들에 의해 사용되는데, 이를테면 아마존,[2] 구글, 페이스북, 마이크로소프트, 트위터가 있으며 사용자들이 타사 애플리케이션이나 웹사이트의 계정에 관한 정보를 공유할 수 있게 허용한다.
OAuth가 사용되기 전에는 인증방식의 표준이 없었기 때문에 기존의 기본인증인 아이디와 비밀번호를 사용하였는데, 이는 보안상 취약한 구조이다.
기본인증이 아닐 경우는 각 애플리케이션들이 각자의 개발한 회사의 방법대로 사용자를 확인하였다. 예를 들면 구글의 AuthSub, AOL의 OpenAuth, 야후의 BBAuth, 아마존의 웹서비스 API 등이 있다.
OAuth는 이렇게 제각각인 인증방식을 표준화한 인증방식이다. OAuth를 이용하면 이 인증을 공유하는 애플리케이션끼리는 별도의 인증이 필요없다. 따라서 여러 애플리케이션을 통합하여 사용하는 것이 가능하게 된다.
예를들면 네이버 아이디 로그인 API를 사용하여 소셜 로그인을 구현하려할때 토큰요청을 보내어도 PW는 응답으로 보내어주지 않고서도 유저들을 식별할 수 있게 도와준다.
출저 : https://ko.wikipedia.org/wiki/OAuth#cite_note-2
반응형
'📄Document' 카테고리의 다른 글
[IT 지식] IT 인프라의 집약형과 분할형 아키텍처 (0) | 2021.12.23 |
---|---|
[기초] Git이란? (0) | 2021.01.21 |
트랜잭션(Transaction)이란? (0) | 2020.06.08 |
URI이란? URL이란? URN이란? (0) | 2020.05.14 |
애플릿(Applet)이란? (0) | 2020.05.06 |