
PKCE로 Authorization Code 흐름 안전하게 보호하기
OAuth 2.0의 인가 코드(Authorization Code) 흐름을 처음 구현해보면, 어딘가 찜찜한 부분이 있습니다. 서버가 있는 웹 애플리케이션이라면 client secret을 안전하게 숨겨둘 수 있는데, 모바일 앱이나 SPA(Single Page Application)는 어디에 숨겨야 할까요? 🤔 APK를 디컴파일하거나 브라우저 개발자 도구를 열면 그대로 노출되니, 사실상 비밀이 아닌 셈입니다. PKCE(Proof Key for Code Exchange, "픽시"라고 읽습니다)는 바로 이 문제를 해결하기 위해 만들어진 보



![[파이썬] open() 함수를 이용한 파일 입출력](https://img.daleseo.com/cdn-cgi/image/width=800,height=450,fit=cover,format=auto,onerror=redirect/t8DaFrKl.webp)


