물론 양쪽다하면 좋은데 좀 오바되는느낌이고
oauth 인증 주체는 보통 클라이언트로 하나요? 백엔드로 하나요?
관성처럼 백엔드가 보안에서 중요하다 싶어 백엔드에서 하고 있는데
아무리봐도 ssr로 묶여있을 때 백엔드가 주체지
서로 분리되었으면 백엔드는 대게 Rest api이고
이렇게 되면 클라이언트가 인증 주체인 것 같은데
혹시 납득 시켜주실분
oauth 질문점 받아주세요
개발자1지망생(face4858)
2024-03-27 17:44
추천 0
댓글 6
다른 게시글
-
하아..♥냥덩다이..(re2002) | 24.03.27추천 0
-
토스 카뱅 면접 떨어졌는데 [5]익명(qwertyaws123) | 24.03.27추천 0
-
채용사이트는 뭘로 수익화함? [7]익명(182.230) | 24.03.27추천 0
-
나님 분석즁..♥냥덩다이..(re2002) | 24.03.27추천 0
-
요즘 약줄이니까 좀 약해진듯 [4]익명(14.51) | 24.03.27추천 0
-
10만원들고 10억만드는 영상 5개보니까 자신삼생김 [6]공기역학(experimenter) | 24.03.27추천 0
-
씨발년 [8]멍청한유라..(repair25) | 24.03.27추천 0
-
오늘도 학교 안갔음익명(106.102) | 24.03.27추천 0
-
걍 플젝은 supabase + next가 제일 갑이긴한데 [1]익명(211.58) | 24.03.27추천 0
-
오피스 365 데스크톱 앱 쓰시는분?qu(125.131) | 24.03.27추천 0
오 생각좀 하는 새낀데 참고로 rest api - 즉 프론트 백이 분리되면 공식문서 권장사항으로 프론트가 주체는 맞다 글 개병신같이 지좆대로 싸지르는 블로그새기들 때문에 헷갈릴만함 어짜피 니가 구현하는 백엔드 서버는 리소스 서버일텐데 리소스 서버 자체 인증을 구현하면 되는 거라 거기에 oauth가 굳이 들어갈 필요는 없음 ttps://developers.google.com/identity/protocols/oauth2/javascript-implicit-flow
근데 권장사항이지 니가 백엔드로 취업할거면 백엔드에 구현해라 ㅋㅋ
앱 플로우 때문에 프론트를 좀 강조한거야 주체는 둘 다임
감ㅁ사합니다
나도 백엔드가 리소스서버인줄알았는데 카카오라고가정시 카카오측 리소스서버를 1도사용안하고 백엔드가 oauth2클라이언트로서 식별자만 받아온다고생각하셈. 카카오 리소스필요하면 백엔드가 토큰으로 클라이언트로서 리소스가져올텐데 그짓을 안한다고보면됨 토큰 리프레쉬도안하고 최초 식별자가져오고 해당토큰 폐기함
감사합니다