EP.24
OAuth, 제대로 이해하고 쓰고 있나요?
2026년 8월 19일 01:20:08
구글 캘린더 연동, 소셜 로그인 등 우리가 매일같이 마주치는 OAuth. 하지만 막상 OAuth가 어떻게 동작하는지 설명하려면 머릿속이 복잡해집니다.
이번 에피소드에서는 OAuth가 왜 필요한지부터 시작해 사용자, 클라이언트, 인가 서버, 자원 서버가 어떤 역할을 하는지 하나씩 살펴봅니다. 그리고 가장 널리 쓰이는 Authorization Code Grant의 흐름을 따라가며 인가 코드와 액세스 토큰은 왜 따로 있는지, Redirect URI는 왜 필요한지, Front Channel과 Back Channel은 무엇이 다른지 알아봅니다.
마지막으로 OAuth 2.1에서 중요해진 PKCE까지 살펴보며, 복잡해 보이는 OAuth의 각 단계가 어떤 보안 문제를 해결하기 위해 존재하는지 이야기합니다.
라이브러리가 알아서 처리해줘서 그냥 지나쳤던 OAuth의 내부가 궁금했다면, 이번 에피소드를 함께 들어보세요.
📚 함께 읽으면 좋은 글
- OAuth 2.0 쉽게 이해하기: https://daleseo.com/oauth/
- OAuth Grant Type 한 번에 정리하기: https://daleseo.com/oauth-grant-types/
- OAuth Authorization Code + PKCE 흐름 단계별로 이해하기: https://daleseo.com/oauth-authorization-code/
- PKCE로 Authorization Code 흐름 안전하게 보호하기: https://daleseo.com/oauth-pkce/