인증 메커니즘: JWT, OAuth 및 싱글 사인온(SSO)
Authentication Mechanisms: JWT, OAuth, and Single Sign-On (SSO)

TL;DR AI
1분핵심 요약
이 글은 JWT, OAuth 2.0, SSO가 각각 어떤 보안 요구를 해결하는지 비교한다.
JWT는 인증 정보 전달에, OAuth 2.0은 위임된 접근 제어에, SSO는 여러 앱에 걸친 단일 로그인에 적합하다.
권장 패턴은 짧게 사는 JWT, 안전한 리프레시 토큰 저장, 필요 시 SSO를 함께 사용하는 방식이다.
또한 authorization code flow, PKCE, OpenID Connect, SAML 같은 관련 흐름도 함께 정리한다.

