Skip to main content
인증

OAuth 2.0

사용자의 비밀번호를 노출하지 않고 서드파티 애플리케이션이 다른 서비스의 사용자 데이터에 접근할 수 있게 하는 공개 인가 프레임워크입니다.

OAuth 2.0은 애플리케이션이 서드파티 서비스의 사용자 계정에 제한적으로 접근할 수 있게 하는 인가 프레임워크입니다. 비밀번호를 공유하는 대신, 사용자는 범위와 만료 시간이 정해진 “액세스 토큰”을 허용합니다.

OAuth 2.0은 “구글/페이스북/깃허브로 로그인” 버튼, API 연동, 서비스 간 인증을 뒷받침합니다. 인증(신원 확인)과 인가(접근 허용)를 분리하지만, 인증을 위해 OpenID Connect(OIDC)와 함께 쓰이는 경우가 많습니다.

팀에게 OAuth는 관리할 비밀번호 수를 줄여 주지만 완전히 대체하지는 않습니다. OAuth를 지원하지 않는 서비스가 많고, 공유 팀 계정에는 전통적인 자격 증명이 필요합니다. 비밀번호 관리자는 토큰으로 대체할 수 없는 자격 증명을 지켜 OAuth를 보완합니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다