Chaos is order yet undeciphered.

OAuth 2

OpenID와 SaaS 서비스

하나의 ID로 여러 서비스를 이용하게 해주겠다는 OpenID는 실제 그 유용성에도 불구하고 OpenID Provider가 다수 존재하고 이들 간에 계정 통합이 되지 않음으로 인해 실제 초기 의도했던 효과를 보지 못하고 있다. 실제 구글에서 만든 OpenID로 Facebook에 접근할 수 없으며 국내에서도 다음의 OpenID와 오픈마루의 OpenID간의 호환이 되지는 것이 현실이다. 더구나 OpenID 체계가 URL에 기반하기 때문에 기존의 메일 계정이나 단어조합으로 로그인 아이디를 구성해서 사용했던 사용자에게는 무척 어려운 방법이다. 이러한 문제를 좀 더 현실적으로 극복하기 위해 OAuth라는 인증방식에 대한 프로토콜 차원의 API 표준으로 OAuth가 나타났다. 실제 구글은 AuthSub, AOL은 O..

SaaS-Cloud 2008.12.25

[XTech 2008] 웹 인증 API 표준 OAuth에 대해 논하다.

야후의 Fire Eagle 서비스가 OAuth를 지원하는 것에 대해서는 이전 포스팅에서 언급한 바 있습니다. 2008/05/12 - [Conference/2008 Xtech] - [XTech 2008 ] 야후의 위치 정보 공유 플랫폼 - Fire Eagle Open ID가 사용자의 계정 정보 하나를 여러 서비스에서 공유하여 로그인을 자동으로 수행하는 서비스라면 OAuth 는 사용자의 로그인 인증(authorization)과정을 표준 API로 만듦으로 응용 프로그램 차원에서 SSO의 구현을 가능하게 하는 것을 말합니다. 특히 그 적용 범위를 서비스와 패키지 모두에 적용할 수 있게 해줍니다. 실제 이 OAuth API를 지원하는 사이트는 동일한 코드로 모두 접근할 수 있게 됩니다. 물론 이 과정에서 해당 사..