OAuth란 무엇인가? (RFC 명세에 따른 정확한 정리, CORS Error)
OAuth는 인터넷 사용자들이 비밀번호를 제공하지 않고 다른 웹사이트 상의 자신들의 정보에 대해 웹사이트나 애플리케이션의 접근 권한을 부여할 수 있는 공통적인 수단으로서 사용되는, 접근 위임을 위한 개방형 표준이다. (위키백과) 이 글은 RFC 6749 OAuth 2.0 표준을 엄격히 따라 작성합니다. OAuth 2.0 먼저 OAuth 2.0 동작 방식에 대해 살펴봅시다. 우리가 특정 서비스에서 회원가입을 해야 한다고 생각해봅시다. 아이디, 비밀번호 이메일 인증 등등 절대 가볍게 할 수 있는 과정은 아닙니다. 회원 가입 과정에서 이탈하는 유저도 많죠. 이때 OAuth를 이용하면 고객과 서비스 제공자 모두 이점을 얻을 수 있습니다. 사용자는 ID, Password를 처음보는 서비스에 넘겨주지 않아도 됨 서비스는 관리하기 부답스럽고 방대할 수 있는 사용자의 ID, Password 정보를 보관하고 있지 않아도 됨, OAuth 2.0 참여자 OAuth 동작에 관여하는 참여자는 크게 세 가…