프로젝트 배경
1) 문제점 - 서비스가 늘어날 때마다 로그인·회원가입·비밀번호 재설정을 매번 다시 구현했다. - 소셜 로그인 4사(카카오·네이버·구글·애플)의 토큰 검증 방식이 서로 달라 플랫폼마다 코드가 갈라졌다. - 사용자는 자기 계정에 언제 어떤 기기가 접근했는지 확인할 방법이 없었다. 2) 목표 - OIDC 규격을 지키는 인증 서버 하나로 여러 서비스의 로그인을 대체한다. - 붙이는 쪽이 SDK 설치와
프로젝트 성과
멀티 플랫폼 SDK 배포
Swift·Kotlin·JavaScript·Flutter·Node·Ruby·Python 7종 클라이언트 SDK와 소셜 로그인 검증 패키지 4종을 각 패키지 저장소에 공개했다
3개 플랫폼 동시 운영
웹·iOS·Android 세 채널로 출시했고 iOS는 1.0.8까지 릴리스를 이어갔다
검증 규칙 정본화
서버·SDK·테스트 벡터가 어긋나던 id_token 발급자 검증을 discovery 응답 기준으로 통일하고 검증 순서를 문서로 확정했다
핵심 기능
진행 단계
인증 서버 설계
2026.02
OAuth 2.0 / OIDC 인가 흐름과 토큰 발급 구조를 정하고 Rails 기반 IdP 골격을 세웠다
프로젝트 상세
자체 서비스들이 각자 로그인을 따로 구현하던 상태를 끝내려고 만든 통합 인증 서비스다. OAuth 2.0 / OpenID Connect 규격을 지키는 인증 서버(IdP)를 Rails로 구축하고, 여기에 붙는 앱과 웹(RP)이 계정 하나로 로그인하도록 했다. 사용자 쪽에는 패스키·Face ID 로그인, 2단계 인증, 로그인 기록 조회, 연결된 앱 권한 해제, 낯선 기기 로그인 시 푸시 승인·차단을 제공한다. i






