핵심 요약
당근은 인증의 역사를 통해 계정 소유 확인을 강화하고, 웹 도메인 중심의 SSO와 OAuth 2.0/OIDC 기반 아키텍처로 확장했습니다.
구현 방법
- 모바일 앱/웹 인증 흐름을 하나의 도메인(accounts.daangn.com)으로 통합하는 SSO 아키텍처 구축
- 전화번호 인증, CI 기반 본인인증, 2차 인증 등 다층 인증 수단의 재사용 및 토큰 관리 체계 마련
- 부동산/중고차 등 다양한 도메인에서도 동일 인증 토큰으로 로그인되도록 다도메인 토큰 관리와 리다이렉트 설계
주요 결과
- 계정 소유 확인 강화로 계정 이관 요청 및 보안 이슈 감소
- 다도메인 서비스 간 일관된 인증으로 보안성과 확장성 향상
- AI 접근 확장을 위한 MCP 기반 OAuth 2.1 권한 위임 가능성 확보
