콘텐츠 바로가기
달레줄레 DaleJule
← 모든 에피소드

EP.24

OAuth, 제대로 이해하고 쓰고 있나요?

2026년 8월 19일 01:20:08
Apple Spotify YouTube 팟빵

구글 캘린더 연동, 소셜 로그인 등 우리가 매일같이 마주치는 OAuth. 하지만 막상 OAuth가 어떻게 동작하는지 설명하려면 머릿속이 복잡해집니다.

이번 에피소드에서는 OAuth가 왜 필요한지부터 시작해 사용자, 클라이언트, 인가 서버, 자원 서버가 어떤 역할을 하는지 하나씩 살펴봅니다. 그리고 가장 널리 쓰이는 Authorization Code Grant의 흐름을 따라가며 인가 코드와 액세스 토큰은 왜 따로 있는지, Redirect URI는 왜 필요한지, Front Channel과 Back Channel은 무엇이 다른지 알아봅니다.

마지막으로 OAuth 2.1에서 중요해진 PKCE까지 살펴보며, 복잡해 보이는 OAuth의 각 단계가 어떤 보안 문제를 해결하기 위해 존재하는지 이야기합니다.

라이브러리가 알아서 처리해줘서 그냥 지나쳤던 OAuth의 내부가 궁금했다면, 이번 에피소드를 함께 들어보세요.

📚 함께 읽으면 좋은 글