Spring Security 7에서 OIDC UserInfo 엔드포인트 이해: ID 토큰과 사용자 정보 조회
OIDC UserInfo 엔드포인트의 역할과 구현 메커니즘
1. UserInfo 엔드포인트의 필요성
OAuth2 인증 흐름에서 클라이언트는 두 가지 토큰을 수신합니다:
토큰 종류용도주요 특징
Access Token리소스 서버 접근용사용자 식별자만 포함
ID Token신원 확인용JWT 형식의 사용자 정보 포함
OIDC 표준에 정의된 /userinfo 엔드포인트는 다음과 같은 핵심 역할을 수행합니 ...
10월 4일 17:29에 게시됨