혠의 기술블로그

  • 홈
  • 태그
  • 방명록

Hydra 1

PKCE란? OAuth2 인증을 안전하게 만드는 핵심 보안 메커니즘

PKCE란? proof key for code exchange OAuth2에서 Authorization code flow 를 더 안전하게 만들기 위해 고안된 보안 메커니즘 Authorization Code Flow 의 문제점Authorization Code Flow는 앱이 사용자에게 로그인 페이지를 열고로그인 후 code를 redirect로 전달받고그 code를 가지고 서버에서 토큰을 받아오는 구조→ 이 과정에서code가 노출되면 해커가 가로채서 토큰을 받아갈 수 있음모바일 앱이나 SPA는 client_secret을 숨기기 어려움브라우저 히스토리, 네트워크 로그 등에서 탈취 가능어떻게 PKCE가 해결 할까?앱이 인증 요청할 때 "나는 이 인증 코드를 요청한 진짜 앱이다" 라는 증명(Proof)를 같이 보..

Backend · Infra 2025.07.22
이전
1
다음
더보기
프로필사진

혠의 기술블로그

成長中...

  • 분류 전체보기 (50) N
    • 회고 (4)
    • Backend · Infra (30)
    • Frontend · UI (3)
    • Computer Science (2) N
    • TIL · 잡담 (7)
    • 기술 시리즈 (1)

Tag

특정포트죽이기, 검색엔진db, db 종류, trailing slash, 26200.7623, db선택가이드, 보안, pkce, API, web server configuration, 포트안죽을때, browsertools, olapdb, 대규모 데이터 처리, proxy header, 포트죽이기, 폼 빌더, KB5074109, 브라우저mcp, 26100.7623,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp All rights reserved.

티스토리툴바