안녕하세요.
얼마전에
https://devtalk.kakao.com/t/openid-connect-notice-support-of-openid-connect/121888
메일로 해당 링크에 대한 내용을 전달받았습니다
지금 현재 저희가 운영중인 서비스에서는 통합멤버쉽을 활용중에있는데
각 브랜드에서 카카오로그인을 시도할 시에 해당 멤버십을 통해 카카오인증 및 엑세스토큰을 발급받아 유저 정보를 전달해주어 로그인을 해주는 식으로 운영중에 있습니다.
위에 링크에 내용을 보았을때 id_token을 발급받아서 SSO인증을 구현하면 된다 하셨는데
id_token을 사용하게 될 경우 지금 현재 운영중인 방식과 보안적으로나 그외적으로 다른점이 있을지
또 id_token을 사용하게될경우 어떤식으로 구현을 하게 되야될지 알고싶습니다.
저희 운영중인 사이트 로그인로직은
브랜드사이트 로그인시도 → 통합멤버십서버에서 카카오로그인 및 인증후 유저정보 암호화 → 브랜드사이트로 리턴후 암호화된정보 복호화후 로그인
이런식으로 되어있는데 기존 통합멤버십서버에서 액세스토큰은 따로 외부에 노출될수없게 개발이 되어있습니다.
기존 사용하고 있는 방식을 계속 사용을 해도 무방할지에 대한 답변도 얻고싶습니다.
감사합니다.