태그: #oauth
GPU·LLM·MLOps·쿠버네티스, 그리고 마음가짐에 관한 글 · 2 편
인증과 인가 완전 가이드: 스펙 원문으로 짚는 열 가지 오해
OAuth 2.0은 인가 프레임워크이고 OIDC가 그 위에 인증을 얹습니다. 권장에서 빠진 플로우, JWT 검증에 대한 착각, 토큰 저장 위치의 교환 조건을 RFC 6749·9700·7636·7519·8725와 OIDC Core, OWASP 치트시트 원문으로 정리합니다. 기존 OAuth 심화 글이 "어떻게 동작하는가"였다면 이 글은 "어디서 틀리는가"입니다.
2026-08-15 · 48 분 읽기 #인증#인가#oauth#oidc#jwt에이전트 웹의 등장 — auth.md와 AI가 대신 가입하는 시대
AI 에이전트가 사용자를 대신해 서비스에 가입하고 행동하는 에이전트 웹이 빠르게 현실이 되고 있습니다. WorkOS 맥락에서 제안된 auth.md 같은 도메인 루트 표준의 발상을 robots.txt와 sitemap의 계보 위에서 살펴보고, OAuth와 위임 토큰을 통한 권한 위임, 봇 구분과 악용 우려, 표준화 과제와 설계 고려 사항을 정리합니다.
2026-06-25 · 40 분 읽기 #ai#agent#authentication#oauth#web-standards