동적 클라이언트 등록 개요 dynamic-client-registration-overview
동적 클라이언트 등록은 RFC 7591에서 정의한 인증 메커니즘을 나타내며, RFC 6749에서 설명한 OAuth 2.0 인증 프레임워크를 기반으로 합니다.
Adobe Pass은 다음과 같은 보호된 API에 액세스할 수 있도록 하는 동적 클라이언트 등록 서비스를 제공합니다.
-
Adobe Pass 인증 관리 API:
-
Adobe Pass 인증 REST API:
-
Adobe Pass 인증 SDK:
- 서명된 요청자 ID 메커니즘.
- 도메인 나열 메커니즘.
- API 키 메커니즘.
동적 클라이언트 등록이 채택되면 다음과 같은 이점이 있습니다.
- 향상된 보안.
- 플랫폼 간에 통합된 모델.
- 애플리케이션 라이프사이클을 세밀하게 제어할 수 있습니다.
Dynamic Client Registration을 관리하고 사용하는 방법에 대한 자세한 내용은 다음 섹션을 참조하십시오.
동적 클라이언트 등록 관리 dynamic-client-registration-management
동적 클라이언트 등록 관리 프로세스를 사용하면 특정 플랫폼에서 실행되고 특정 Adobe Pass 인증 API에 액세스해야 하는 클라이언트 응용 프로그램이 Adobe Pass TVE 대시보드를 통해 등록할 수 있습니다.
Adobe Pass TVE Dashboard는 Adobe Pass 인증 고객(프로그래머)이 구성 및 데이터를 관리하는 도구입니다. 이 셀프 서비스 대시보드를 사용하면 Adobe Pass TVE 대시보드 사용 안내서 설명서에 설명된 다양한 기능을 사용할 수 있습니다.
Adobe Pass TVE 대시보드에 액세스할 수 있는 경우 아래 섹션의 단계에 따라 등록된 응용 프로그램을 만들고 소프트웨어 문을 다운로드하십시오.
등록된 응용 프로그램 관리 manage-registered-applications
등록된 응용 프로그램을 만드는 방법에는 두 가지가 있습니다.
-
프로그래머 수준
프로그래머 수준의 등록 프로세스를 사용하면 사용 가능한 모든 채널 또는 선택한 채널 하위 집합에 연결된 등록된 애플리케이션을 만들 수 있습니다. 자세한 내용은 프로그래머를 위한 TVE 대시보드 사용 안내서 설명서를 참조하십시오.
-
채널 수준
채널 수준 등록 프로세스를 사용하면 현재 선택한 채널에만 연결된 등록된 애플리케이션을 만들 수 있습니다. 자세한 내용은 채널에 대한 TVE 대시보드 사용 안내서 설명서를 참조하십시오.
channels
, platforms
및 scopes
에 대해 더 좁은 옵션을 사용하는 것이 좋습니다.소프트웨어 구문 관리 manage-software-statements
소프트웨어 문을 다운로드하기 전에 클라이언트 응용 프로그램 요구 사항을 충족하는 등록된 응용 프로그램 관리 섹션에 설명된 대로 등록된 응용 프로그램을 만들었는지 확인하십시오.
등록된 응용 프로그램이 만들어진 수준에 따라 소프트웨어 문을 다운로드할 수 있는 두 가지 방법이 있습니다.
-
프로그래머 수준
자세한 내용은 프로그래머를 위한 TVE 대시보드 사용 안내서 설명서를 참조하십시오.
-
채널 수준
자세한 내용은 채널에 대한 TVE 대시보드 사용 안내서 설명서를 참조하십시오.
Software 문은 클라이언트 응용 프로그램 소프트웨어에 대한 정보를 번들로 포함하는 JSON 웹 토큰(JWT
)입니다. 클라이언트 자격 증명 검색 API에 제공되면 소프트웨어 문은 JSON 웹 서명(JWS
)을 사용하여 디지털 서명됩니다.
소프트웨어 구문의 정의와 작동 방식에 대한 자세한 설명은 RFC 7591 설명서를 참조하십시오.
동적 클라이언트 등록 흐름 dynamic-client-registration-flow
요약하면, 동적 클라이언트 등록 인증 메커니즘에는 다음과 같은 몇 가지 단계가 포함됩니다.
관리
- 클라이언트 담당자는 등록된 응용 프로그램 관리 섹션에 설명된 대로 등록된 응용 프로그램을 만들어야 합니다.
- 클라이언트 담당자는 소프트웨어 문 관리 섹션에 설명된 대로 소프트웨어 문을 다운로드하여 포함해야 합니다.
흐름
- 클라이언트 응용 프로그램은 클라이언트 자격 증명 검색 API 설명서에 설명된 대로 클라이언트 자격 증명을 가져와야 합니다.
- 클라이언트 응용 프로그램은 액세스 토큰 검색 API 설명서에 설명된 대로 액세스 토큰을 가져와야 합니다.
Adobe Pass으로 보호된 API에 액세스하는 방법을 더 잘 이해하려면 동적 클라이언트 등록 흐름 설명서를 참조하십시오. 또한 더 많은 컨텍스트를 제공하고 데모를 포함하는 이 웨비나 녹화를 볼 수도 있습니다.