naveridlogin-sdk-android icon indicating copy to clipboard operation
naveridlogin-sdk-android copied to clipboard

feat: PKCE 지원

Open jjangga0214 opened this issue 3 years ago • 1 comments

현재 PKCE 방식을 사용할 수 없는 것으로 보입니다.

PKCE 방식은 google, facebook, github 등 여러 서비스에서 사실상 기본방식으로 쓰이고 있고, 보안성이 높아 IETF 의 OAuth 2.0 Security Best Current Practice에서도 이를 권장하고 있습니다.

kakao 의 공식 라이브러리의 경우, REST API 는 물론이고, android 에서도 PKCE 를 위한 Authorization Code 를 얻을 수 있는 방법을 제공합니다.

네이버의 경우는 REST API 에서만 PKCE 를 사용 가능하도록 되어 있습니다.

예시: Screenshot from 2021-11-02 17-58-36

따라서 공식 네이티브 라이브러리로도 사용가능하도록 제안드립니다.

감사합니다.

jjangga0214 avatar Nov 02 '21 08:11 jjangga0214

@jjangga0214 REST API 에서 PKCE가 가능한 것이 맞을까요?? 문서를 찾아봤는데 관련된 내용을 찾을 수 없는데 혹시 참고하신 부분 안내해주실 수 있을까요..! 저도 PKCE 방식이 필요한데 네이버 문서에서는 찾을 수 없네요 ㅠㅠ

6cessfuldev avatar Nov 27 '23 02:11 6cessfuldev