코드 및 자격 증명 플로 구성
코드 및 자격 증명 플로는 헤드리스 로그인, 등록, 무암호 로그인, 게스트 사용자 ID의 기반입니다. 해당 기능을 설정하기 전에 조직 전체 수준에서 인가 코드 및 자격 증명 플로를 활성화하고 외부 클라이언트 앱에 대해 다음 필수 설정 및 액세스 정책을 구성합니다.
필수 Edition
| 지원 제품: Lightning Experience |
| 지원 제품: Professional, Performance, Unlimited 및 Developer Edition |
| 필요한 사용자 권한 | |
|---|---|
| OAuth 2.0 클라이언트 자격 증명 플로의 외부 클라이언트 앱 구성 | 외부 클라이언트 앱 만들기, 편집 및 삭제 |
-
코드 및 자격 증명 플로 설정에 액세스하려면 외부 클라이언트 앱이 플로에 액세스하도록 허용합니다.
노트 기본적으로 모든 외부 클라이언트 앱에 대해 코드 및 자격 증명 플로가 차단됩니다.- 설정에서 빠른 찾기 상자에 OAuth를 입력한 다음, OAuth 및 OpenID Connect 설정을 선택합니다.
- 인가 코드 및 자격 증명 플로 허용을 활성화합니다.
- 외부 클라이언트 앱을 만들고 기본 정보를 작성합니다.
-
다음 설정을 포함하여 앱에 대한 기본 OAuth 설정을 설정합니다.
- OAuth를 활성화합니다.
- 콜백 URL을 입력합니다.
- 앱에 범위를 할당합니다.
-
인가 코드 및 자격 증명 플로에 대해 다음의 특정 설정을 구성합니다.
-
(옵션) 플로에 PKCE(Proof Key for Code Exchange) 확장을 요구하려면 지원되는 인가 플로에 대한 PKCE(Proof Key for Code Exchange) 확장 필요를 선택합니다.
이 설정을 선택하면 플로 구축 시 PKCE를 구현해야 합니다. 해당 앱은 코드 교환을 보호하기 위해 소비자 암호를 사용할 수 없으므로 PKCE를 사용할 수 있습니다. 비공개 클라이언트에 대해 구현하는 것도 좋지만 중요도는 낮습니다.
- 인가 코드 및 자격 증명 플로 활성화를 선택합니다.
-
(옵션) 타사 클라이언트 앱이 HTTP POST 요청의 본문에 사용자의 자격 증명을 인가 끝점에 보내도록 요구하려면 인가 코드 및 자격 증명 플로에 대한 POST 본문에 사용자 자격 증명 필요를 선택합니다.
이 설정이 활성화되면 인가 요청에 GET 메서드를 사용할 수 없으며, 기본 인가 헤더에 사용자 자격 증명을 포함할 수 없습니다.
-
클라이언트 백엔드를 사용하여 비공개 클라이언트에 대해 이 플로를 구현하는 경우 웹 서버 플로에 대한 암호 요청 및 새로 고침 토큰 플로에 암호 필요를 선택합니다.
클라이언트 백엔드가 소비자 암호를 안전하게 유지할 수 있는지 확인하십시오.
- 공개 클라이언트에서 이 플로를 사용하는 경우 웹 서버 플로에 대한 암호 요청 및 새로 고침 토큰 플로에 암호 필요를 선택 취소하여 브라우저에 소비자 암호가 노출되지 않도록 합니다.
- 설정을 저장합니다.
-
(옵션) 플로에 PKCE(Proof Key for Code Exchange) 확장을 요구하려면 지원되는 인가 플로에 대한 PKCE(Proof Key for Code Exchange) 확장 필요를 선택합니다.
이 기사를 통해 문제를 해결했습니까?
개선을 위한 의견을 보내주세요.
