기본 OAuth 제공자에 대한 범위 구성
액세스 토큰은 특정 범위에 대한 권한 부여를 포함합니다.
이 태스크에 대한 정보
클라이언트 애플리케이션은 사용자가 여기에서 정의하는 범위 또는 범위의 서브세트만 요청할 수 있습니다. 범위는 제공자로부터 생성된 액세스 토큰에 포함됩니다. OAuth 보호된 API가 호출되면, 게이트웨이는 액세스 토큰에 포함된 범위를 API에 대한 보안 정의에서 허용된 범위의 목록과 비교 확인하여 액세스 권한 부여 여부를 결정합니다.
또한 고급 범위 확인을 적용할 수도 있습니다. 고급 범위 확인 URL은 URL 구성 여부를 기반으로 하여 애플리케이션 인증 또는 사용자 인증 후에 호출됩니다. 액세스 토큰에 의해 부여되는 최종 범위 권한은 모든 범위 확인의 결과입니다.
IETF RFC 6749에 따라, 범위 매개변수의 값은 간격으로 구분된, 대소문자를 구분하는 문자열입니다. 자세한 내용은 ‘ OAuth ’의 2.0 권한 부여 프레임워크를 참조하십시오.
기본 OAuth 제공자의 범위를 구성하려면 다음 역할 중 하나가 필요합니다.
- 조직 관리자
- 소유자
- 권한이 있는 사용자 지정 역할
‘ 네이티브 OAuth 제공자 구성’에 설명된 생성 작업이 완료되는 즉시 해당 네이티브 OAuth 제공자의 범위 설정 페이지를 선택할 수 있으며, 기존 네이티브 OAuth 제공자의 범위 설정을 업데이트할 수도 있습니다. 기존 기본 OAuth 제공자의 범위 설정을 업데이트하려면 이 주제에 설명된 프로시저를 따르기 전에 다음 단계를 완료하십시오.