Showing posts with the label PKCE

OAuth 2.0 Architecture and Security

In legacy distributed systems, the "password anti-pattern"—where a third-party application requests a user's credentials to access resources on another service—created a massive secur…
OAuth 2.0 Architecture and Security

OAuth 2.0 아키텍처 및 보안 패턴 분석

현 대 분산 시스템 환경에서 서비스 간 리소스 접근을 제어하는 것은 보안 아키텍처의 핵심 과제입니다. 과거 '비밀번호 안티패턴(Password Anti-Pattern)'이라 불리는 방식, 즉 제3자 애플리케이션이 사용자의 자격 증명(ID/Password)을 직접 받아 저장하는 방식은 보안 경계(Security Perimeter)를 무너뜨리…
OAuth 2.0 아키텍처 및 보안 패턴 분석
OlderHomeNewest