Keycloak Subject User Mapping
email이 아니라 OIDC subject로 서비스 사용자를 식별하는 방식
SSO인증oidckeycloak사용자식별PKCE (Proof Key for Code Exchange)
Authorization Code Flow의 코드 가로채기 방지 확장
SSO인증oauthpkcessoToken Exchange
기존 토큰을 서비스별 위임 토큰으로 교환하는 OAuth 2.0 확장
SSO인가oauth보안아키텍처OAuth, OIDC, SAML
SSO 인증 프로토콜 비교
SSO인증ssokeycloak보안