사용자가 제3자 애플리케이션에 비밀번호를 직접 제공하지 않고, 제한된 범위와 유효기간을 가진 액세스 토큰으로 자신의 자원 접근 권한을 위임하는 공개 표준의 명칭을 쓰시오.
인증 자체보다 자원 접근 권한의 위임을 중심으로 하며 OpenID Connect와 구분한다.
모범답안
OAuth 2.0
풀이와 판단 근거
OAuth는 자원 소유자가 클라이언트에 제한된 접근 권한을 위임하도록 하는 권한 부여 프레임워크다. 클라이언트는 사용자의 계정 비밀번호 대신 액세스 토큰을 사용하고, 토큰에는 범위와 만료 조건을 둘 수 있다.
사용자 인증 정보를 전달하는 SAML이나 OAuth 위에 인증 계층을 더한 OpenID Connect와 목적을 구별해야 한다.
자주 틀리는 지점
- 사용자 인증 프로토콜인 OpenID Connect만 답함
- 비밀번호를 제3자에게 전달하는 방식이라고 설명함
- XML 기반 인증 정보 교환 표준 SAML을 답함
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.