본문으로 건너뛰기

OIDC 클라이언트

OIDC 클라이언트 화면에서 외부 시스템과 SSO 앱이 D.Hub 토큰을 발급받을 때 사용할 클라이언트를 등록·관리합니다. 서버 간 호출(M2M)과 사용자 로그인 위임 두 가지 연동을 모두 이 화면에서 다룹니다.

관리자 전용 페이지

관리자 유형의 사용자만 이 화면에 접근합니다. 권한이 없는 사용자가 주소로 직접 접근하면 홈으로 이동합니다.

접근 방법

사이드바에서 시스템 → 설정 → OIDC 클라이언트 메뉴로 들어갑니다.

Client ID와 이름을 마스킹하고 Grant 타입·Audience를 표시한 OIDC 클라이언트 목록

클라이언트 목록

등록된 클라이언트가 Client ID, 이름, Grant 타입, Audiences, 생성일 컬럼의 테이블로 표시됩니다.

  • 검색: 상단 검색창에 Client ID, 이름, Audience를 입력해 목록을 좁힙니다.
  • 필터: 전체 / 인증 코드 / 클라이언트 자격 증명 세그먼트로 Grant 타입별 클라이언트만 표시합니다.
  • 상세 이동: 행을 클릭하면 편집 화면으로 이동합니다.

여러 행을 선택하면 삭제를 순차 실행합니다. 시크릿 재발급은 일괄 작업에 포함되지 않고 각 행에서 실행합니다. 필터 결과 전체 선택, 페이지 이동, 부분 실패와 필터·정렬 URL 복원 규칙은 첫 화면의 관리 목록 공통 동작에서 확인합니다.

클라이언트 유형과 Grant 타입

항목선택지용도
Client 유형Confidential / PublicConfidential은 시크릿을 안전하게 보관할 수 있는 서버형 클라이언트, Public은 시크릿을 보관할 수 없는 브라우저·모바일형 클라이언트입니다.
Grant 타입인증 코드 / 클라이언트 자격 증명인증 코드는 사용자 로그인 위임(SSO 앱), 클라이언트 자격 증명은 사용자 없이 실행되는 서버 간 호출에 사용합니다.

Public을 선택하면 PKCE가 강제로 켜지고, Refresh 토큰과 클라이언트 자격 증명 Grant는 사용할 수 없습니다.

클라이언트 등록하기

  1. 목록 오른쪽 위 등록을 클릭합니다. OIDC 클라이언트 등록 화면이 나타납니다.

  2. 각 섹션의 항목을 입력합니다.

    항목필수설명
    Client ID필수토큰 발급에 사용하는 고유 식별자입니다. 영문, 숫자, 콜론, 밑줄, 하이픈만 사용합니다.
    이름필수목록과 감사 기록에서 알아볼 수 있는 이름을 입력합니다.
    설명선택클라이언트의 소유자와 사용 목적을 기록합니다.
    Client 유형필수Confidential(기본값) 또는 Public을 선택합니다.
    Grant 타입필수인증 코드, 클라이언트 자격 증명 중에서 선택합니다. 여러 개를 함께 선택할 수 있습니다.
    PKCE 필수인증 코드 교환에 PKCE 검증을 요구합니다.
    Refresh 토큰 허용Refresh 토큰 발급을 허용합니다.
    Redirect URI인증 코드 선택 시 필수인증 코드를 전달받을 HTTP·HTTPS 주소를 입력하고 Enter로 추가합니다.
    허용 Audience선택이 클라이언트가 호출할 대상 서비스를 제한합니다. 기본값으로 dhub2-manager가 채워집니다.
  3. 생성을 클릭합니다.

Client ID·유형·Grant 타입은 생성 후 변경할 수 없습니다

편집 화면에서는 이름·설명·Redirect URI·허용 Audience만 수정합니다. 식별자나 인증 방식을 바꾸려면 클라이언트를 새로 등록합니다.

클라이언트 시크릿 관리

Confidential 클라이언트를 생성하면 클라이언트 시크릿 생성 완료 창에 시크릿이 표시됩니다. 복사로 값을 복사하고 안전한 곳에 보관한 뒤, 확인 체크박스를 선택해야 창을 닫을 수 있습니다.

시크릿은 한 번만 표시됩니다

시크릿 값은 생성·재발급 직후 한 번만 표시되며 다시 조회할 수 없습니다. 값을 잃어버리면 시크릿 재발급으로 새 시크릿을 발급합니다.

시크릿을 교체하려면 행 작업 메뉴 또는 편집 화면의 시크릿 재발급을 선택합니다. 재발급하면 기존 시크릿은 즉시 무효화될 수 있으므로, 새 시크릿을 외부 서비스에 반영한 뒤 사용을 재개합니다.

클라이언트 삭제

행 작업 메뉴에서 삭제를 선택합니다. 확인 창에 해당 Client ID를 직접 입력해야 삭제 버튼이 활성화됩니다.

삭제하면 외부 서비스 인증이 중단됩니다

삭제 후에는 이 Client ID로 토큰을 발급받던 외부 서비스가 더 이상 인증할 수 없습니다. 연동 중인 서비스가 없는지 확인한 뒤 삭제합니다.

다음 단계