From all-or-nothing to task-based OAuth consent
Cloudflare OAuth가 선택적 범위(optional scopes)를 지원하여 사용자가 애플리케이션이 접근할 수 있는 권한을 더 세밀하게 제어할 수 있게 되었습니다. 이는 개발자가 작업에 필요한 최소한의 접근 권한만 요청하고 나머지는 선택 사항으로 지정하여 보안을 강화하고 동의 절차를 간소화할 수 있도록 돕습니다.
기존의 동의 화면은 모든 권한을 일괄적으로 승인하거나 거부하는 방식이었으나, 이제 클라이언트 소유자는 특정 범위들을 선택적으로 표시할 수 있습니다. 사용자는 권한 부여 시 요청된 범위 중 선택적 범위를 제외하고 원하는 범위만 허용할 수 있게 되어, 불필요한 접근을 최소화하고 보안에 대한 통제권을 확보할 수 있습니다.
이 기능은 요청된 권한 흐름에 따라 필수 범위와 선택적 범위를 평가하며, 최종적으로 발급되는 액세스 토큰에는 사용자가 실제로 동의한 범위만 포함됩니다. 따라서 개발자는 권한 코드를 교환한 후 실제로 부여된 범위 집합을 확인해야 하며, 이는 사용자에게 필요한 최소한의 권한만 부여하는 신뢰할 수 있는 접근 방식을 구축하는 데 중요합니다.
기존의 동의 화면은 모든 권한을 일괄적으로 승인하거나 거부하는 방식이었으나, 이제 클라이언트 소유자는 특정 범위들을 선택적으로 표시할 수 있습니다. 사용자는 권한 부여 시 요청된 범위 중 선택적 범위를 제외하고 원하는 범위만 허용할 수 있게 되어, 불필요한 접근을 최소화하고 보안에 대한 통제권을 확보할 수 있습니다.
이 기능은 요청된 권한 흐름에 따라 필수 범위와 선택적 범위를 평가하며, 최종적으로 발급되는 액세스 토큰에는 사용자가 실제로 동의한 범위만 포함됩니다. 따라서 개발자는 권한 코드를 교환한 후 실제로 부여된 범위 집합을 확인해야 하며, 이는 사용자에게 필요한 최소한의 권한만 부여하는 신뢰할 수 있는 접근 방식을 구축하는 데 중요합니다.