Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
현재 다수의 문의가 발생하여 대응에 지연이 발생하고 있습니다.더 많이 읽기
사용자 식별 및 액세스 관리
코드 및 자격 증명 플로 구성

코드 및 자격 증명 플로 구성

코드 및 자격 증명 플로는 헤드리스 로그인, 등록, 무암호 로그인, 게스트 사용자 ID의 기반입니다. 해당 기능을 설정하기 전에 조직 전체 수준에서 인가 코드 및 자격 증명 플로를 활성화하고 외부 클라이언트 앱에 대해 다음 필수 설정 및 액세스 정책을 구성합니다.

필수 Edition

지원 제품: Lightning Experience
지원 제품: Professional, Performance, UnlimitedDeveloper Edition
필요한 사용자 권한
OAuth 2.0 클라이언트 자격 증명 플로의 외부 클라이언트 앱 구성 외부 클라이언트 앱 만들기, 편집 및 삭제
  1. 코드 및 자격 증명 플로 설정에 액세스하려면 외부 클라이언트 앱이 플로에 액세스하도록 허용합니다.
    노트
    노트 기본적으로 모든 외부 클라이언트 앱에 대해 코드 및 자격 증명 플로가 차단됩니다.
    1. 설정에서 빠른 찾기 상자에 OAuth를 입력한 다음, OAuth 및 OpenID Connect 설정을 선택합니다.
    2. 인가 코드 및 자격 증명 플로 허용을 활성화합니다.
  2. 외부 클라이언트 앱을 만들고 기본 정보를 작성합니다.
  3. 다음 설정을 포함하여 앱에 대한 기본 OAuth 설정을 설정합니다.
    1. OAuth를 활성화합니다.
    2. 콜백 URL을 입력합니다.
    3. 앱에 범위를 할당합니다.
  4. 인가 코드 및 자격 증명 플로에 대해 다음의 특정 설정을 구성합니다.
    1. (옵션) 플로에 PKCE(Proof Key for Code Exchange) 확장을 요구하려면 지원되는 인가 플로에 대한 PKCE(Proof Key for Code Exchange) 확장 필요를 선택합니다.
      이 설정을 선택하면 플로 구축 시 PKCE를 구현해야 합니다. 해당 앱은 코드 교환을 보호하기 위해 소비자 암호를 사용할 수 없으므로 PKCE를 사용할 수 있습니다. 비공개 클라이언트에 대해 구현하는 것도 좋지만 중요도는 낮습니다.
    2. 인가 코드 및 자격 증명 플로 활성화를 선택합니다.
    3. (옵션) 타사 클라이언트 앱이 HTTP POST 요청의 본문에 사용자의 자격 증명을 인가 끝점에 보내도록 요구하려면 인가 코드 및 자격 증명 플로에 대한 POST 본문에 사용자 자격 증명 필요를 선택합니다.
      이 설정이 활성화되면 인가 요청에 GET 메서드를 사용할 수 없으며, 기본 인가 헤더에 사용자 자격 증명을 포함할 수 없습니다.
    4. 클라이언트 백엔드를 사용하여 비공개 클라이언트에 대해 이 플로를 구현하는 경우 웹 서버 플로에 대한 암호 요청새로 고침 토큰 플로에 암호 필요를 선택합니다.
      클라이언트 백엔드가 소비자 암호를 안전하게 유지할 수 있는지 확인하십시오.
    5. 공개 클라이언트에서 이 플로를 사용하는 경우 웹 서버 플로에 대한 암호 요청새로 고침 토큰 플로에 암호 필요를 선택 취소하여 브라우저에 소비자 암호가 노출되지 않도록 합니다.
    6. 설정을 저장합니다.
 
로드 중
Salesforce Help | Article