oauth_practice

oauth 2.0

OAuth는 인터넷 사용자들이 비밀번호를 제공하지 않고 다른 웹사이트 상의 자신들의 정보에 대해 웹사이트나 애플리케이션의 접근 권한을 부여할 수 있는 공통적인 수단으로서 사용되는, 접근 위임을 위한 개방형 표준

요약: 사용자(user)가 다른사이트(client 서버)에서 Facebook이나 Google(resource 서버)의 기능을 이용할 수 있게 해주는 통신 규약


client는 resource 서버로부터 oauth 프로토콜을 이용해 accesstoken을 획득하고 이 token을 이용하여 resource 서버의 서비스를 이용