1. OAuth 2.0 PKCE(Proof Key for Code Exchange) 기존 Authorization Code Grant 방식에서 Accesstoken 요청 단계 중 client_secret의 보안성을 높이기 위해 고안된 기술이다. 2. 동작 방식 클라이언트 애플리케이션이 인증 서버 요청 시, code_challenge, code_challenge_method라는 새로운 파라미터를 함께 전송한다. code_challenge: code_verifier를 변환한 결과물 Code Verifier를 선택한 Hash 알고리즘으로 해싱, Base64 인코딩한 값 ex) base64encode(sha256(code_verifier)) code_challenge_method: code_challenge를 ..