pile·
보안·카카오페이카카오페이·

Spring 기반 OAuth 2.1 Authorization Server 개발 찍먹해보기

문제카카오페이 제휴사 API 통신 보안을 강화하기 위해 OAuth Authorization Server가 필요했지만 처음 구축이라 막막했다.
접근Spring Authorization Server 프레임워크로 OAuth 2.1 스펙을 구현했다. Client Credentials Grant로 서버 간 통신을 설계하고 SecurityFilterChain 기반으로 Authorization Server를 구성했다. JWT 토큰과 RSA 키를 발급하고 In-Memory RegisteredClientRepository로 클라이언트 자격증명을 관리했다.
결과토큰 발급·API 호출 시나리오를 실제로 검증해 OAuth 2.1 환경을 구축했다. Spring Authorization Server의 문서와 간편한 설정으로 빠르게 적용할 수 있음을 보여준다.
카카오페이
카카오페이 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·cloudflare-blogCloudflare Blog·

    오리진 서버 포스트 퀀텀 인증 지원 — ML-DSA mTLS 구현기

    Cloudflare가 오리진 서버와의 TLS 연결에 포스트 퀀텀 인증(ML-DSA)을 도입했다. 2023년 이미 포스트 퀀텀 암호화(encryption)가 배포됐지만, 인증(authentication)은 여전히 양자 공격에 취약한 상태였다. Authenticated Origin Pulls(AOP)와 Custom Origin Trust Store(COTS) 두 제품을 통해 완전한 상호 인증 TLS를 구현했으며, FIPS 204(ML-DSA) 표준을 오리진 연결에 적용한 첫 번째 마일스톤이다.

    #mtls#tls#post-quantum+2