최근 진행하고 있는 프로젝트에서 구글 로그인/회원가입 방식을 사용하고 있고 간단하게 개발자 등록을 하고 키를 발급받아 간단하게 인증을 진행한 내용의 포스팅을 적었었다. 그때 난 우여곡절 끝에 네이티브키를 사용해 구글 로그인에 성공해 간단한 회원정보를 받아왔었다. 그런데 현재 우리 앱 상황은 백엔드 동료가 따로 aws 웹서버를 구축해 내 앱과 서로 통신하며 개발하고 있고, JWT 토큰 방식으로 인증 및 세션 유지 등을 하고 있기 때문에 조금 다른(?) 방식으로 Google Oauth를 사용해야 할 것 같아서 포스팅을 적는다. 무수한 검색과 질문, 삽질을 통해 내가 이해한 우리의 구글 오우ㄸth 프로세스는 아래와 같다. 1. 앱에서 웹클라이언트 키를 사용함 2. 앱에서 사용자가 구글 계정을 선택하도록 하고..
google oauth
졸작으로 만들고 있는 앱 서비스에 회원가입/로그인을 구현하기 위해서 Google OAuth2.0 을 사용해보기로 했다. 직접 회원가입/로그인 기능을 구현할 수도 있지만 직접 세션 관리나 DB 저장시 해시암호화 등의 보안 문제까지 생각하면 구글, 네이버, 카카오 등에서 제공하는 로그인 api를 사용하는 것이 편리할 것 같았다. 1단계 먼저 구글 클라우드에 들어가서 클라이언트 ID를 생성해준다. 방법은 아래 블로그를 참고하면 금방 할 수 있다. 난 안드로이드에서 디버그용으로만 테스트할 것이기 때문에 일단 안드로이드 유형 으로만 발급받아주었다. 💡 앱을 플레이스토어에 올려 테스트 하는 경우 릴리즈 따로 또 발급받아야 함 -> SHA-1 서명 인증서도 다름 (추후에 다룰 예정) 💡 따로 구축한 서버와 통신하여 ..