리액트와 스프링간 rest api를 사용한 홈페이지를 만들고 있는데요.
블로그 보면 인가코드를 카카오로부터 받아와서 그걸 백엔드에 전달해주고 백엔드에서 카카오 oauth서버로 전송한다음 카카오로부터 인증절차를 거친후 로그인 처리가 된다고 하더라고요..?
이거는 카카오 developer에서 리다이렉트 주소를 프론트 주소로 설정했을때 이야기인가요?
저는 리다이렉트 주소를 백엔드 주소로 설정해놓고 프론트에서 인가코드 받는 거까지 백엔드에서 하는걸로 코드 짰었는데,, 블로그에선 프론트가 인가코드를 받는게 맞다고 하더라고요..
그러면 저같은 경우 카카오로부터 인가코드 받는걸 백엔드로 설정해놨으면 프론트는 인가코드같은거 해줄 필요 없고 그냥 카카오로그인 링크만 달아주면 끝인건가요?
블로그 보면 인가코드를 카카오로부터 받아와서 그걸 백엔드에 전달해주고 백엔드에서 카카오 oauth서버로 전송한다음 카카오로부터 인증절차를 거친후 로그인 처리가 된다고 하더라고요..?
이거는 카카오 developer에서 리다이렉트 주소를 프론트 주소로 설정했을때 이야기인가요?
저는 리다이렉트 주소를 백엔드 주소로 설정해놓고 프론트에서 인가코드 받는 거까지 백엔드에서 하는걸로 코드 짰었는데,, 블로그에선 프론트가 인가코드를 받는게 맞다고 하더라고요..
그러면 저같은 경우 카카오로부터 인가코드 받는걸 백엔드로 설정해놨으면 프론트는 인가코드같은거 해줄 필요 없고 그냥 카카오로그인 링크만 달아주면 끝인건가요?
브라우저 -> 백엔드에 요청 -> 브라우저(인증서버로 리다이렉트) -> 로그인하면 -> 인증서버에서 브라우저로 (authorization code 포함한) 리다이렉트 url 응답 -> 브라우저(백엔드로 리다이렉트 되면서 자동으로 authorization code 전달) -> 백엔드에서 인증서버로 auth code 전달하면 인증서버에서 토큰을 백엔드로 응답, 토큰은 브라우저로 넘겨주든가 아님 지가 들고있던가 알아서
맞는지 좀 햇갈리네
프론트에서 인가코드를 받는다기 보다는 브라우저에서 리다이렉트 응답 받는데 url에 authorization code가 포함되있음 프론트에서 아무것도 안해도 자동으로 리다이렉트 되면서 전달됨
https://chat.openai.com/share/48998eab-6e3f-4d65-8a88-61568f8e780b