다음 설명에 해당하는 개방형 권한 위임 표준을 쓰시오.
사용자가 자신의 비밀번호를 다른 서비스에 알려 주지 않고도 특정 정보에 접근할 권한을 줄 수 있다. 소셜 로그인에서 자주 볼 수 있으며 허용된 범위의 접근 토큰을 발급한다.
- OAuth
- FTP
- Kerberos
- LDAP
모범답안
OAuth
풀이와 판단 근거
OAuth(Open Authorization)이다. OAuth는 자원 소유자가 비밀번호를 클라이언트에 넘기지 않고, 승인 서버를 통해 제한된 범위(scope)와 수명을 가진 접근 토큰을 발급해 자원 접근 권한을 위임하는 표준이다.
핵심 목적은 인증 자체보다 권한 부여다. 소셜 로그인에서 사용자 신원 정보를 인증까지 하려면 OAuth 2.0 위에 OpenID Connect 같은 인증 계층을 함께 사용할 수 있다.
FTP·LDAP·Kerberos는 이 토큰 기반 권한 위임 흐름과 다르다.
자주 틀리는 지점
- 소셜 로그인에 쓰인다는 이유로 OAuth 자체를 사용자 인증 프로토콜이라고만 설명함
- 접근 토큰을 사용자의 원래 비밀번호나 장기 자격 증명과 동일시함
- 디렉터리 조회용 LDAP나 티켓 기반 인증인 Kerberos를 제3자 권한 위임 표준으로 답함
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.