Oauth 2.0 인증 방식으로 REST API를 구현하고 있습니다.
궁금한점이 생겨서 질문드립니다.
구글 로그인이나, 네이버 로그인 구현시 각각의 플랫폼에서 Client_ID 와 SECRET을 발급받게 되는데 Client_ID는 플랫폼에서 제공하는 방식인것 같습니다.
그렇다면 Client_ID를 만드는 방법은 어떠한 생성방식을 가지고 있는 것인가요??? (랜덤이라던지 , 무순 role 이라던지)
영어 검색이 능숙하지가 않아 몇시간째 해답을 얻지 못하고 있습니다.. 프로그래밍 천재분들 도와주세요!
지들 맘대로 지들 규칙에 따라 해시만드는거겠지
결국 회사에서 맘대로 정하는 거군요.. 복호화 가능해야 하니간 감사합니다. 시큐리티 Encoder로는 match로 비밀번호를 확인하길래 실제로 서비스중인 secret아이디가 보이는게 궁금해서 물어봣어요
client id 규칙이 따로 정해진건 없을걸 OAuth2 표준 자체가 토큰 교환 방식에 대해서만 이야기하지 타이트하게 이 값은 이렇게 생성되어야한다 정의된건 없음 - dc App