소셜로그인 플랫폼별 OAuth2 정리(API 명세), 주의사항
·
카테고리 없음
명세가 여기저기 흩어져 있는 것들 정리주의사항 정리애플은 돈이 없어서 못해봄 ㅇㅅㅇOAuth 2.0: 사용자 자격 증명을 요구하지 않고 보호된 리소스에 대한 제3자의 접근을 가능하게 하는 널리 사용되는 인증 프로토콜ISSUER_URI : OIDC 승인 요청을 전송할 URLJWK_URI : JSON Web Key Set (JWKS)이 위치한 URL공개키가 포함되어 있어 JWT 토큰을 검증할 수 있음RFC 6749: OAuth 2.0의 공식 기술 사양토큰 발급 할때 Body 는 대부분 x-www-form-urlencoded 로 보낸다1. Google1. 인가 코드 발급Endpoint: https://accounts.google.com/o/oauth2/v2/authscope 를 항상 보내줘야 함 ex. htt..