naveridlogin-sdk-android
naveridlogin-sdk-android copied to clipboard
feat: PKCE 지원
현재 PKCE 방식을 사용할 수 없는 것으로 보입니다.
PKCE 방식은 google, facebook, github 등 여러 서비스에서 사실상 기본방식으로 쓰이고 있고, 보안성이 높아 IETF 의 OAuth 2.0 Security Best Current Practice에서도 이를 권장하고 있습니다.
kakao 의 공식 라이브러리의 경우, REST API 는 물론이고, android 에서도 PKCE 를 위한 Authorization Code 를 얻을 수 있는 방법을 제공합니다.
네이버의 경우는 REST API 에서만 PKCE 를 사용 가능하도록 되어 있습니다.
예시:
따라서 공식 네이티브 라이브러리로도 사용가능하도록 제안드립니다.
감사합니다.
@jjangga0214 REST API 에서 PKCE가 가능한 것이 맞을까요?? 문서를 찾아봤는데 관련된 내용을 찾을 수 없는데 혹시 참고하신 부분 안내해주실 수 있을까요..! 저도 PKCE 방식이 필요한데 네이버 문서에서는 찾을 수 없네요 ㅠㅠ