📔 IT glossary/Security

OAuth 2.0 (Open Authorization 2.0)

DevLevi 2021. 6. 10. 10:10

제 3의 앱이 자원의 소유자인 서비스 이용자를 대신하여 서비스를 요청할 수 있도록 자원 접근 권한을 위임하는 기술.

 

- 1.0은 보안 취약점으로 인해 사용을 하지 않고, 2.0에서는 SSL기능이 필수로 탑재되었다.

ex) 인스타그램은 SNS 친구 찾기를 위해 페이스북의 오픈 API를 사용하여 자원 소유자의 친구 목록에 접근하며, 이 때 OAuth 2.0 기반으로 인증 및 권한을 승인한다.