모바일 네이티브 앱과 REST API 서버가 있다고 가정
모바일 앱에선 oauth 서비스 sdk를 쓰잖아?
그럼 그 sdk에서 개발자센터에 등록해둔 서버의 app id를 설정을 해두겠지?
후에 만약 ~로 로그인 하기 버튼을 눌렀음. 예시로 카카오라고 가정
그럼 카카오톡 앱이 실행되고나서 동의항목 체크할 수 있는 화면이 나오겠지
동의하고 뭐 로그인을 누르면 이 요청은 카카오의 인증 서버로 갈거아냐?
그럼 그 요청에 대한 응답으로 카카오에서 토큰을 주고, 이걸 REST API 서버로 보내야하는거임?
REST API 서버는 수신한 토큰으로 카카오 서버에서 사용자 정보 받아오면 되는거고?
그럼 여기서 개발자센타에 등록한 REDIRECT URI가 낄 틈이 없는데
얘는 무슨 역할임
지금 그 시나리오에선 필요기 없음. 웹에서 oauth 할때 필요함
아...글쿠나 글고 지금 내가 이해한게 맞는지도 궁금한데 저 과정이 맞음? 클라>restapi 서버로 토큰 전송하는 과정을 웨헤선 그냥 리다이렉션으로 처리하는거고? 글고 그 리다이렉션을 위해 내 서버의 uri를 등록하라는거고?
웨헤선>웹에선
니가 설명한 과정에서 authorization code를 받고 주는 과정이 생략 돼있음 그래서 REDIRECT URI에 대한 의구심이 생기는거임 로그인 버튼을 누른후 동의 버튼 누르면 리소스 서버(카카오)에서 REDIRECT URI로 authorization code를 보내고 authorization code를 카카오에다가 보내면 사용자 정보,access token을 받을 수 있는거임
아니 근데 클라가 rest api 서버로 아무런 요청을 안보내면 서버에선 클라한테 데이터를 줄 방법이 없잖아 로그인에 sse 쓸것도 아니고 클라는 언제 rest api 서버에 뭘 요청함?