# 4. 구글 로그인 인증 (OAuth2 / OIDC)

·
JAVA
1. 직접 로그인 처리를 하지 않고 제 3자를 거치는 이유로그인 처리를 직접 하는 경우, 다음과 같은 부담이 생긴다.비밀번호를 안전하게 해싱 및 저장사용자는 서비스마다 새롭게 회원가입2단계 인증과 같은 보안 장치도 직접 구현OAuth2는 위와 같은 부담을 신뢰할 수 있는 제 3자(ex. 구글, 네이버 등)에게 위임한다.우리는 비밀번호를 아예 보지 않는 대신, 앞서 말한 제 3자가 증명해주는 내용을 받는다. 2. Authorization Code Flow - 리다이렉트 왕복 구조1. "구글 로그인" 버튼 클릭2. 서버가 사용자를 구글 로그인 페이지로 리다이렉트3. 사용자가 구글 계정으로 로그인 + 권한 동의4. 구글이 사용자를 다시 서버 콜백 URL로 리다이렉트 → 금방 만료되는 authorization ..