OAuth
오어스
Open Authorization의 약자로, 2007년 미국 IT 업계가 표준화한 인증·권한 위임 프로토콜이며 'Google 로그인'·'카카오 로그인' 같은 'OAuth 로그인'의 기반 기술이고 현대 웹·앱 인증의 사실상 표준입니다.
쉽게 말하면?
어떤 사이트가 'Google 계정으로 로그인' 버튼을 띄울 때 그 뒤에 동작하는 게 OAuth입니다. 비밀번호를 직접 넘기지 않고 'Google이 보장한 토큰'만 주고받는 방식이라 안전합니다. ChatGPT·Notion·Slack·Figma 모두 OAuth 로그인을 지원하고, 한국 사이트들은 카카오·네이버 OAuth 표준이 대중적입니다. OAuth 2.0이 현재 표준이고, OAuth 2.1이 곧 표준 예정.
한 줄로 비유하면?
OAuth는 호텔 객실 카드입니다. 본인 신분증을 호텔에 맡기지 않고도 카드 한 장으로 식당·헬스장·룸 모두 접근합니다.
어디에 쓰이나?
카카오 로그인
한국 사이트들이 카카오 OAuth로 가입 마찰 최소화.
결과: 사용자가 비밀번호 새로 만들지 않고 가입.
GitHub OAuth · 개발자 표준
Cursor·v0·Vercel이 GitHub 계정으로 가입.
결과: 개발자 도구의 표준 인증 통로.
주의할 점은?
OAuth가 표준이 된 이유는 세 가지입니다.
첫째, 비밀번호를 직접 안 넘김. 보안 강도가 높습니다.
둘째, 권한 위임이 세밀합니다. '내 이름·이메일만 보여 줘', '캘린더 읽기만' 같은 세부 권한 가능.
셋째, 글로벌 표준. Google·Microsoft·Apple·GitHub·카카오·네이버 모두 같은 OAuth 2.0 프로토콜.
어떻게 발전해 왔나?
2007
OAuth 1.0 발표
Twitter·Google·MySpace 협업으로 표준화.
2012
OAuth 2.0
현재 표준 버전 정립.
2024
AI 시대 표준
ChatGPT·Claude 등 AI 서비스가 OAuth 표준 채택.
관련 태그
참고 자료
- OAuth 2.0 공식 사이트 — 공식 대표 표준 페이지 · OAuth Community · 2026 접속 — https://oauth.net/2/
- Auth0 OAuth Guide — 표준 학습 자료 · Auth0 · 2025 — https://auth0.com/intro-to-iam/what-is-oauth-2
- RFC 6749 — OAuth 2.0 공식 표준 문서 · IETF · 2012 — https://www.rfc-editor.org/rfc/rfc6749
- 카카오 로그인 Docs — 한국 OAuth 사례 · Kakao · 2025 — https://developers.kakao.com/docs/latest/ko/kakaologin/common
- GitHub OAuth Docs — 개발자 표준 · Microsoft · 2025 — https://docs.github.com/en/apps/oauth-apps
대표 출처
OAuth.net 공식 사이트이 페이지에 대한 의견을 남겨주세요
여러분의 의견은 다음 갱신에 반영됩니다.