GoogleGoogle Professional Cloud Developer (PCD) Certification·KO·업데이트됨 3 Sep 2026
Java 웹 서버가 Google ID로 인증하는 사용자를 대신하여 Google Cloud API를 호출해야 합니다. 웹 앱은 어떤 인증 워크플로우를 구현해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자를 SSO 및 범위에 대한 Google 동의 화면으로 리디렉션합니다. 사용자가 로그인하고 동의하면 승인 코드를 수신하고, 서버가 해당 코드를 액세스 토큰으로 교환하고, 토큰을 사용하여 Google Cloud API를 호출합니다..
이것이 정답인 이유
정답은 OAuth 2.0 웹 서버 애플리케이션 흐름을 설명합니다. 이 흐름은 사용자에게 Google 동의 화면을 통해 인증 및 권한 부여를 요청하고, 승인 코드를 받은 후 서버 측에서 이를 액세스 토큰으로 교환하여 Google Cloud API를 안전하게 호출합니다.
오답 설명:
첫 번째 옵션은 사용자 비밀번호를 로컬에 저장하고 해시를 Authorization 헤더에 보내는 것은 보안상 매우 취약하며 Google API가 지원하지 않는 방식입니다.
두 번째 옵션은 사용자 자격 증명을 직접 Google 승인 서버로 전달하는 것은 보안 위험이 크며, 일반적으로 OAuth 2.0 흐름에서 권장되지 않습니다.
세 번째 옵션은 승인 코드를 사용자 브라우저 쿠키에 저장하고 재사용하는 것은 보안상 문제가 있으며, 승인 코드는 일회성이며 서버 측에서 액세스 토큰으로 교환되어야 합니다.