-
API 인증은 API에 접근하려는 클라이언트나 사용자의 신원을 확인하는 과정으로, 데이터 유출이나 무단 사용을 방지하는 데 중요한 역할을 합니다.🔐
-
HTTP Basic Authentication은 간단하지만 보안이 취약하고, API Key는 간편하지만 API 키가 유출되면 제한적입니다.🔑
-
JWT는 표준화된 방법으로 사용자 정보를 담고 서명되어 보안성이 높았지만, 오늘날 가장 널리 쓰이는 인증 방식은 OAuth2입니다.🗝️
-
OAuth2는 사용자의 정보를 공유하지 않고 제3자 서비스를 통해 인증을 가능하게 하며, 액세스 토큰의 만료와 회수 기능을 제공하여 granular control을 제공합니다.🧲
-
API 인증은 신원 확인이며, API 사용 권한은 API 권한으로 결정됩니다. 📑