chapter_17
CSRF, XSS ๋ฑ ์น ์ทจ์ฝ์ ๊ณผ OAuth2 ์ฐ๋ํ ํฐ ํ์ทจ ๋ฐ ์ฌ์ฌ์ฉ ๊ณต๊ฒฉ ์ ํImplicit Grant์ ๋ณด์ ๋ฌธ์ ์ฌ์กฐ๋ช
์ฝ๋ ์ฃผ์
๊ณต๊ฒฉ(Authorization Code Injection)PKCE ๋์
์ ํ์ ๊ณต๊ฒฉ ์๋๋ฆฌ์คSecret ํค ๊ด๋ฆฌ์ ์ ์ฅ์ ๋ณด์HTTPS ๊ฐ์ ์ TLS ์ค์ ๋ชจ๋ฒ ์ฌ๋กOAuth2 ๋ณด์ ๋ฒ ์คํธ ํ๋ํฐ์ค ์ฒดํฌ๋ฆฌ์คํธ
Last updated