Keycloak Subject User Mapping
email이 아니라 OIDC subject로 서비스 사용자를 식별하는 방식
SSO인증oidckeycloak사용자식별PKCE (Proof Key for Code Exchange)
Authorization Code Flow의 코드 가로채기 방지 확장
SSO인증oauthpkcessoToken Exchange
기존 토큰을 서비스별 위임 토큰으로 교환하는 OAuth 2.0 확장
SSO인가oauth보안아키텍처멀티테넌트 RBAC 설계
관리자 권한과 테넌트 격리 분리
RBACrbac멀티테넌트인가보안ABAC
속성 기반 접근 제어 모델
RBAC인가보안권한OAuth, OIDC, SAML
SSO 인증 프로토콜 비교
SSO인증ssokeycloak보안OPA (Open Policy Agent)
정책 코드 분리 엔진
RBAC인가보안클라우드네이티브RBAC
역할 기반 접근 제어 모델
RBAC인가보안권한