Backend·0 views·2026. 8. 12.
API 키 한 장으로는 부족했습니다 — Partner API v2 인증 설계
파트너 ERP 연동용 API 인증을 OAuth 2.0 client_credentials + DPoP 로 다시 만든 과정과, 5초짜리 상수 하나가 표준 준수 클라이언트를 튕겨 낸 시행착오.
tag/OAuth2
2개
파트너 ERP 연동용 API 인증을 OAuth 2.0 client_credentials + DPoP 로 다시 만든 과정과, 5초짜리 상수 하나가 표준 준수 클라이언트를 튕겨 낸 시행착오.
외부 ERP 시스템이 우리 API를 호출하는 서버 간(M2M) 인증을 OAuth2 Client Credentials로 설계하며 배운 것 — 토큰 만료 전략, bcrypt 시크릿 해싱, scope, 그리고 DPoP로 Bearer 토큰 탈취까지 막은 과정.