03·실습·12분
OAuth 소셜 로그인
OAuth를 쓰면 앱이 사용자의 비밀번호를 보지 않고도 Google(또는 Kakao, GitHub, Apple)에 "이 사람이 누구인가요?"라고 물을 수 있습니다.
- 앱이 클라이언트 ID와 함께 사용자를 제공자에게 보냅니다.
- 사용자가 그곳에서 로그인하고 승인합니다.
- 제공자가 일회용 코드와 함께 다시 돌려보냅니다.
- 서버가 그 코드와 클라이언트 시크릿을 사용자 정보로 교환합니다.
클라이언트 시크릿은 절대 브라우저에 닿으면 안 됩니다. 4단계의 교환 때문에 소셜 로그인에는 서버가 필요하고, DontCode는 시크릿을 쓰기 전용으로 저장합니다. 교체는 가능하지만 다시 읽을 수는 없습니다.
더 알아보기
과제
인사이트 프로젝트백엔드 프로젝트프로젝트에서 사용자 > 소셜 로그인을 열고 제공자 하나를 클라이언트 ID와 시크릿으로 설정하세요.