Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
Tags
- Chrome 작업관리자
- Container
- 액티브스캐닝
- decap
- 대학원
- OIDC
- OpenID Connect
- Social Network in Game
- Mimikatz
- airdecap-ng
- AttackGraph
- Shift + ESC
- 계정 탈취
- 패시브스캐닝
- cgroups
- 넷크래프트
- dnsenum
- 프로젝트
- NMAP
- 화이트해커
- 강의
- Mac
- SecurityMetric
- ip forwarding
- davtest
- 보안
- recon-ng
- 공격그래프
- 무선채널
- Kublet
Archives
- Today
- Total
목록token (1)
네른
6. OAuth / OIDC(OpenID Connect)
OAuth OAuth는 접근 위임을 위한 개방형 표준을 의미한다. - 즉, 내 정보에 대한 타인의 접근을 허용(인가)하기 위한 공개된 표준이다! - OAuth를 이용하여 Authentication(인증)도 가능하지만, 주된 목적은 Authorization에 있다. 다시 말해, 제 3자가 별도의 인증정보 제공 없이 다른 웹사이트의 데이터에 접근 권한을 얻을 수 있는 것이다. (주로 API를 이용하여 데이터를 받아오거나 하는 용도) - 모바일 게임을 플레이하다보면, 특정 이벤트를 사용자의 페이스북 담벼락에 업로드하고자 한다. 이 때 사용되는 것이 OAuth이며, 해당 앱은 나에게 "당신의 담벼락에 내가 API를 이용해 글을 써도 됩니까?" 라고 묻는다. - 그래서 OAuth는 사용하고자 하는 데이터의 주체(..
궁금/정보보안
2020. 6. 17. 15:13