기술과 일상을 함께 기록합니다.
Authorization Code와 PKCE의 발급 단계를 따라가며 OAuth 2.0의 네 역할, 토큰 갱신, 기기 승인, 사용을 피해야 할 이전 grant를 구분한다.
사진 인쇄 앱의 권한 위임을 예로 OAuth 1.0의 요청 토큰·사용자 승인·접근 토큰 흐름과 요청 서명, nonce·타임스탬프 검증을 설명한다.