인가 모델 한눈에 보기
엔드포인트
주소가 둘로 나뉘어 있습니다. 사용자를 브라우저로 보내는 곳과, 서버끼리 토큰을 주고받는 곳이 다릅니다.권한 범위(scope)
현재 동의받을 수 있는 권한은 두 가지입니다.
요청한 권한은 함께 승인되거나 함께 거부됩니다. 사용자가 일부만 고를 수는 없습니다.
/oauth/userinfo로 사용자 정보를 조회하려면 profile이 필요하고, 응답에 이메일을 포함하려면 email도 함께 받아야 합니다.
현재 추가 권한 동의는 앱 소유자에게만 제공하며, 일반 사용자 지원은 추후 확대할 예정입니다.
동의 화면이 생략되는 경우
사용자가 이전에 동의한 내역이 아직 유효하고 이번에 요청한 권한을 모두 포함한다면 동의 화면 없이 바로 통과합니다. 다음 경우에는 화면이 다시 표시됩니다.- 처음 연동하는 사용자일 때
- 이전보다 넓은 권한을 요청할 때
- 동의가 만료됐거나 동의 항목이 변경됐을 때
토큰 다루기
Access Token은 15분이면 만료됩니다. 만료되면 Refresh Token으로 새로 발급받으세요. Refresh Token은 사용할 때마다 새 값으로 교체됩니다. 응답으로 받은 새 Refresh Token을 반드시 저장하고, 이전 값은 버리세요. 이전 값을 다시 쓰면 실패합니다.다음 단계
OAuth 연동하기
PKCE 생성부터 토큰 교환, API 호출까지 실제 코드로 안내합니다.