Open yoon-chaejin opened 2 years ago
참고자료 : 생활코딩 - OAuth 2.0
Client
를 Authorization Server
에 등록Resource Owner
가 Client
에서 어떤 작업을 하던 중, Client
가 Resource Server
의 Resource 를 필요로 하는 상황이 발생Client
는 Resource Owner
를 Authorization Server
쪽으로 Redirect 시키고, Authorization Server
는 Resource Owner
에게 승인할지 여부를 물어봄Resource Owner
가 승인하면, Authorization Server
는 1단계에서 등록한 Callback URL 에 인증 방식에 맞춰 필요한 정보를 전달Client
는 Resource Owner
를 통해 Authorization Server
으로부터 전달받은 정보를 가지고 Authorization Server
으로부터 Access Token 을 발급받음Client
는 발급받은 Access Token 을 가지고 Resource Server
로 데이터 요청cf. 만약 발급받은 Access Token 이 만료된 경우, Client
는 Refresh Token 을 가지고 Authorization Server
로부터 다시 Access Token 을 발급받을 수 있음 (5단계를 다시 진행한 것)
참고자료 : Spring Boot and OAuth2 Tutorial
Filter / Interceptor / Thread Control (?)
ISSUE