쫓기지 말고 지배하자
close
프로필 사진

쫓기지 말고 지배하자

  • 분류 전체보기 (2)
    • 2025년 (2)
  • 소개
MCP Authorization

MCP Authorization

이 글은 저의 OAuth2.1 포스팅 을 먼저 읽는 것을 추천드립니다.MCP AuthorizationMCP를 사용하면 아래와 같이 슬랙, Gmail, GCal 등 여러 서비스들을 LLM 을 통해 사용할 수 있게 된다.그런데 LLM이 여러 서비스들의 API를 직접 호출하기 위해서는 반드시 각 서비스의 인증을 거쳐야 한다. 그렇다면 각 서비스의 인증 정보를 어떻게 획득할 수 있을까? 만약 대화를 할 때 마다 인증정보를 요청을 한다면 사용하기 매우 번거로울 것이다. 그럼 MCP는 사용성을 해치지 않으면서 인증 정보를 획득할 수 있었는지 확인해보자.SpecificationMCP 의 공식 스펙은 문서로 관리되고 있다. 문서는 버전닝이 되고 있고, 당연히 Authorization 에 대한 내용도 다루고 있다. 이번..

  • format_list_bulleted 2025년
  • · 2025. 10. 11.
OAuth 2.1 과 Open ID Connect (OIDC) 학습

OAuth 2.1 과 Open ID Connect (OIDC) 학습

해당 문서는 아래와 같은 상황이라고 가정하고 기술합니다. 그 이외의 스펙은 Appendix 를 참고하세요.Client Profile: Web ApplicationAuthorization Grant: Authorization CodeClient Registration: Static RegistrationOAuth 2.0 vs OAuth 2.1OAuth2.0이 발행된 후 많은 security best practice 가 쌓이고, insecure pattern 들이 쌓였다. 현재는 OAuth2.0 의 기본 스펙만으로는 보안 취약점 때문에 사용할 수 없게 되었고, 이를 보완하기 위해서 여러 확장과 권장 구현들이 누더기처럼 덕지덕지 붙게 되었다. 확장들이 스펙화 되어서 RFC 들로 발행되었으나, OAuth 2.0..

  • format_list_bulleted 2025년
  • · 2025. 10. 10.
  • navigate_before
  • 1
  • navigate_next
공지사항
전체 카테고리
  • 분류 전체보기 (2)
    • 2025년 (2)
인기 글
Copyright © prayme 모든 권리 보유.
SKIN: Copyright © 쭈미로운 생활 All rights reserved. Designed by JJuum.
and Current skin "dev-roo" is modified by Jin.

티스토리툴바