이미 소장하고 있다면 판매해 보세요.
|
1장. OAuth 소개
__1.1 OAuth의 탄생 배경 __1.2 개발자들은 왜 OAuth에 관심을 가져야 하는가? __1.3 API는 권한을 부여할 때 왜 비밀번호만을 사용하지 않는가? __1.4 OAuth 관련 용어 __1.5 서명에 대한 큰 논쟁 __1.6 개발자와 애플리케이션 등록 __1.7 클라이언트 프로파일, 액세스 토큰, 권한 플로우 2장. 서버사이드 웹 애플리케이션 플로우 __2.1 권한 코드 플로우는 언제 사용하는가? __2.2 보안성 __2.3 사용자 경험 __2.4 플로우의 단계 __2.5 접근을 어떻게 취소할 수 있는가? 3장. 클라이언트사이드 웹 애플리케이션 플로우 __3.1 암묵적 허가 플로우는 언제 사용하는가? __3.2 암묵적 허가 플로우의 제약 __3.3 보안성 __3.4 사용자 경험 __3.5 플로우의 단계 __3.6 접근을 어떻게 취소할 수 있는가? 4장. 자원 소유자 비밀번호 플로우 __4.1 자원 소유자 비밀번호 플로우는 언제 사용하는가? __4.2 보안성 __4.3 사용자 경험 __4.4 플로우의 단계 5장. 클라이언트 인증 플로우 58 __5.1 클라이언트 인증 플로우는 언제 사용하는가? __5.2 클라이언트 인증 플로우를 지원하는 API 제공 업체 __5.3 클라이언트 인증은 어떻게 하는가? __5.4 보안성 __5.5 플로우의 단계 __5.6 액세스 토큰이 만료될 때 6장. 모바일 애플리케이션으로 사용자 데이터에 접근하기 __6.1 네이티브 애플리케이션은 왜 OAuth를 사용해야 하는가? __6.2 네이티브 모바일 애플리케이션에서는 어떤 플로우를 사용하는가? __6.3 웹 브라우저 __6.4 특정 제공 업체를 위한 향상된 모바일 애플리케이션 권한 처리 7장. OpenID Connect 인증 __7.1 ID 토큰 __7.2 보안성 __7.3 사용자 권한 획득하기 __7.4 Check ID 엔드포인트 __7.5 UserInfo 엔드포인트 __7.6 성능 향상 __7.7 OpenID Connect 예제 __7.8 OpenID Connect의 진화 8장. OAuth 도구와 라이브러리 __8.1 구글의 OAuth 2.0 Playground __8.2 구글의 TokenInfo 엔드포인트 __8.3 Apigee 콘솔 __8.4 페이스북의 액세스 토큰 도구와 액세스 토큰 디버거 __8.5 라이브러리 __8.6 마치며 9장. 네이버 OAuth __9.1 OAuth 소개 __9.2 기본 용어 __9.3 OAuth 인증 Flow __9.4 OAuth 인증을 위한 파라미터 __9.5 Signature Base String 생성 규칙 10장. 네이버 OAuth 인증 __10.1 컨슈머 등록 __10.2 Request Token 발급 __10.3 OAuth Request Token __10.4 Access Token 요청 __10.5 Access Token을 사용하여 보호된 자원에 접근하기 부록 __부록Ⅰ 네이버 OAuth 관련 참고 사항 __부록Ⅱ 도서에서 사용한 OAuth 관련 온라인 리소스 |
|
이 도서는 한빛미디어 리얼타임 eBook을 POD(Print On Demand) 방식으로 제작한 도서입니다. 자세한 사항은 한빛미디어 리얼타임 웹 사이트(http://www.hanb.co.kr/ebook)를 참고하세요.
웹 API 인증을 위한 만능 키, OAuth 2.0을 만나다. 이 책은 OAuth 2.0을 왜 사용해야 하는지, OAuth 1.0을 비롯한 다른 인증 API와 어떤 차이가 있는지, 그리고 어떻게 사용하는지를 알려준다. 단계별 지침과 유형별 예를 하나하나씩 짚어가다 보면, OAuth 2.0의 장점과 사용 방법에 대해서 배울 수 있다. 또한 서버 측 웹 응용프로그램, 클라이언트 응용프로그램, 모바일 응용프로그램에 OAuth 2.0을 적용하는 방법에 대해서도 배울 수 있다. 이 책을 완독하고 나면, 웹 응용프로그램이나 모바일 응용프로그램에서 인증과 권한 부여 등의 어려운 작업에서 벗어날 탈출구를 찾을 수 있을 것이다. 대상 독자 -. 웹 개발자, 인증 서버 관리자 -. API 인증과 권한 부여 기능이 필요한 서비스의 개발자 OAuth 2.0, 아직도 모르세요? 최근까지 웹에서는 인증을 위해 사용자의 아이디와 패스워드를 많이 사용하였다. 이러한 아이디/패스워드 인증 방식은, 사용하려는 웹 서비스마다 사용자 인증을 거쳐야 한다. 모바일 웹을 비롯한 웹 사이트가 폭발적으로 늘어나고 해킹 등 보안 이슈가 발생하면서 이러한 방식은 불편하며 보안적으로 취약하게 되었다. OAuth 2.0은 표준 인증 방식으로서 이 인증을 공유하는 애플리케이션이나 웹 서비스끼리는 별도의 인증이 필요가 없으며 개발자는 인증 절차의 복잡함을 줄일 수 있다. 이러한 장점 때문에 페이스북, 트위터를 비롯하여 국내 대형 포털 사이트인 네이버와 다음에서도 OAuth를 사용하고 있으며, 많은 개발자가 웹을 통해서 정보를 공유하고 있다. 이 책은 OAuth 2.0의 장점이 무엇인지, 어떻게 사용해야 하는지 단계별 지침과 유형별 예를 통해서 알려준다. 설명과 예제를 하나씩 따라가다 보면, OAuth 2.0을 바로 사용하고 싶어질 것이다. 자, 이제 OAuth 2.0의 세계에 빠져보자. |