about OAuth2.0
OAuth 등장배경 (Open Authorization) 초기 트위터 시절, 써드 파티 앱을 사용해 트위터에 글을 올리는 기능이 있었다.
지금은 상상도 하기 힘든 일이지만, 당시에는 트위터의 비밀번호를 써드 파티 앱이 그대로 전달받아 트위터 로그인을 진행했다.
트위터 계정의 비밀번호를 써드 파티 앱이 그대로(plain text) 저장하는 등 보안상 허점이 굉장히 많았다. 이런 초기 문제 해결하기 위해 Google의 AuthSub, Yahoo BBAuth 등 다양한 회사에서 유사한 기능을 구현했지만
표준화 되어 있지 않고, 상호간 호환되지 않는 문제점이 존재했다. 2007년 당시 트위터 치프 아키텍트 Blaine Cook 은 이런 말을 했다. We want something like Flickr Auth / Google AuthSub / Yahoo! BBAuth,
but published as an open standard, with common server and client li…