본문으로 건너뛰기
TEN Brief 하루 열 건, 확인된 것만 2026.10.08 EN

This article is also available in English →

테크 · 4분 · 에버그린

OAuth란 — 비밀번호를 주지 않고 AI 에이전트에게 내 계정을 맡기는 방법

OAuth is the web standard that lets you give an app or AI agent limited access to your account without handing over your password. You approve a request on the service's own sign-in page; the service then issues the app an access token limited by 'scopes' such as read-only email, and you can revoke it at any time. OAuth 2.0 was published as RFC 6749 in 2012, 'Sign in with Google' adds OpenID Connect on top, and new AI-agent standards such as the Personal Agent Protocol and MCP build on it.

OAuth(오어스)는 비밀번호를 넘기지 않고도 다른 앱이나 AI 에이전트에게 내 계정의 일부 권한만 빌려주는 웹 표준이다. 사용자는 앱이 아니라 서비스의 공식 로그인 화면에서 '이 앱에 메일 읽기 권한을 줄까요?' 같은 요청을 승인하고, 서비스는 앱에 비밀번호 대신 범위(스코프)와 유효기간이 정해진 '접근 토큰'을 준다. 토큰은 언제든 회수할 수 있다. OAuth 2.0은 2012년 국제 표준(RFC 6749)으로 나왔고, '구글로 로그인'은 그 위에 신원 확인 규격(OpenID Connect)을 얹은 것이다. 2026년 10월 발표된 개인 에이전트 프로토콜과 MCP 원격 연결도 OAuth를 기반으로 한다

햇살 드는 호텔 프런트에서 빈 카드키를 건네는 두 손

3줄 요약

  • 정의 — 비밀번호 대신 '범위와 기한이 있는 토큰'을 주는 권한 위임 표준. 2012년 RFC 6749
  • 흐름 — 앱이 요청 → 서비스 공식 화면에서 내가 승인 → 앱은 토큰만 받음 → 언제든 회수
  • AI 시대 — 개인 에이전트 프로토콜·MCP가 OAuth 위에서 '읽기/쓰기' 권한을 나눈다

핵심 질문

OAuth 쉽게 설명
**호텔 마스터키 대신 '3층, 오늘 하루' 카드키를 주는 것과 같다.** | 비유 | OAuth 용어 | |---|---| | 투숙객(나) | 리소스 소유자 | | 호텔 프런트 | 인가 서버(구글·네이버 등 로그인 화면) | | 카드키 | 접근 토큰 | | 3층만 | 스코프(권한 범위) | | 오늘 하루 | 유효기간 | | 키 분실 신고 | 토큰 회수 |
AI 에이전트 계정 연결 안전한가
**비밀번호를 직접 넣는 것보다 OAuth 연결이 훨씬 안전하다. 다만 권한 범위를 꼭 확인해야 한다.** | 점검 | 방법 | |---|---| | 화면 주소 | 승인 화면이 서비스 공식 도메인인지 | | 권한 | '읽기'만 필요한데 '쓰기·삭제'까지 요구하지 않는지 | | 회수 | 계정 설정의 '연결된 앱'에서 안 쓰는 연결 해제 | | 이상 징후 | 모르는 앱 연결, 알림 없는 메일 발송 |
OAuth 로그인 연결 해제 방법
**각 서비스의 계정 보안 메뉴에 연결된 앱 목록이 있다.** | 서비스 | 위치(일반적) | |---|---| | 구글 | 계정 관리 → 보안 → 타사 앱 및 서비스 연결 | | 네이버·카카오 | 내 정보 → 연결된 서비스 관리 | | 깃허브 | 설정 → 애플리케이션 | 해제하면 그 앱이 가진 토큰이 무효가 된다.

AI 비서에게 "내 메일 정리해 줘"라고 시키려면, 비서가 내 메일함에 들어갈 수 있어야 한다. 그렇다고 비밀번호를 줄 수는 없다. 이 문제를 15년 넘게 풀어 온 웹 표준이 OAuth(오어스)다. '구글로 로그인', '카카오로 시작하기' 버튼 뒤에 있는 그 기술이다. 2026년 10월 6일 메타·시에라가 발표한 개인 에이전트 프로토콜도 OAuth를 바탕으로 AI 에이전트의 로그인 규칙을 짰다(「개인 에이전트 프로토콜 발표」). AI 에이전트가 내 계정을 대신 다루는 시대에 OAuth가 어떻게 작동하고, 무엇을 확인해야 하는지 정리한다.

1. OAuth가 푸는 문제 — '비밀번호 공유'를 없앤다

OAuth 이전에는 다른 앱이 내 계정 정보를 쓰려면 내 아이디와 비밀번호를 그 앱에 직접 입력해야 했다. 그 앱은 내 계정의 모든 것을 할 수 있었고, 앱이 해킹당하면 비밀번호도 같이 털렸다. 끊으려면 비밀번호를 바꾸는 수밖에 없었다.

구분비밀번호 직접 입력OAuth
앱이 받는 것내 비밀번호접근 토큰
권한 범위전부승인한 범위(스코프)만
유효기간비밀번호 바꿀 때까지정해진 기간(보통 짧음)
끊는 법비밀번호 변경해당 앱 연결만 해제
앱이 해킹되면비밀번호 유출토큰만 유출, 회수 가능

비유하면 호텔 마스터키 대신 '3층만, 오늘 하루' 열리는 카드키를 주는 것이다. 카드키를 잃어버려도 프런트에 말하면 그 카드만 무효가 된다.

2. 어떻게 작동하나 — 네 단계

단계일어나는 일사용자가 보는 것
① 요청앱(또는 AI 에이전트)이 "메일 읽기 권한이 필요하다"며 서비스 로그인 화면으로 보냄'구글로 계속하기' 버튼
② 승인사용자가 서비스의 공식 화면에서 로그인하고 요청 권한을 확인·승인"이 앱이 다음 권한을 요청합니다"
③ 발급서비스가 앱에 짧은 '인가 코드'를 주고, 앱은 이를 '접근 토큰'으로 교환원래 앱 화면으로 복귀
④ 사용앱은 토큰을 붙여 허락된 범위의 데이터만 요청. 토큰 만료 시 갱신 토큰으로 재발급—

핵심은 ②다. 비밀번호는 서비스 자신의 화면에서만 입력된다. 앱은 비밀번호를 보지 못한다. ③에서 코드를 한 번 더 교환하는 이유는 토큰이 브라우저 주소창 같은 곳에 노출되지 않게 하기 위해서다. 휴대폰 앱처럼 비밀 키를 안전하게 보관하기 어려운 환경에서는 PKCE(RFC 7636)라는 보강 장치로 코드를 가로채도 쓰지 못하게 한다.

용어뜻
접근 토큰(access token)데이터를 요청할 때 내미는 출입증. 보통 수십 분~몇 시간 유효
갱신 토큰(refresh token)접근 토큰이 만료되면 새로 받는 데 쓰는 증표. 더 오래 유효
스코프(scope)권한 범위. 예: 메일 읽기, 캘린더 쓰기
인가 서버로그인·승인을 처리하고 토큰을 발급하는 쪽(구글·네이버 등)

3. 로그인과 권한은 다르다 — OAuth와 OpenID Connect

OAuth는 원래 권한 위임 표준이다. "이 앱이 내 사진을 볼 수 있다"를 정할 뿐 "이 사람이 누구인지"를 증명하는 규격은 아니다. '구글로 로그인'처럼 신원을 확인하는 기능은 그 위에 얹은 OpenID Connect(2014년)가 맡는다.

연도표준역할
2007~2010OAuth 1.0첫 권한 위임 규격(서명 방식이 복잡)
2012OAuth 2.0(RFC 6749)현재 웹의 사실상 표준
2014OpenID ConnectOAuth 위에 '누구인지' 확인 기능 추가
2015PKCE(RFC 7636)모바일·브라우저 앱의 코드 가로채기 방어
진행 중OAuth 2.1안전하지 않은 옛 방식 제거, PKCE 기본화

4. AI 에이전트 시대에 OAuth가 다시 중요해진 이유

사람은 버튼 하나 누를 때마다 무슨 일이 일어나는지 본다. AI 에이전트는 사람이 보지 않는 사이에 수십 번 요청을 보낸다. 그래서 처음에 어떤 권한을 줬는지가 사고의 크기를 정한다.

표준·제품OAuth를 쓰는 방식
개인 에이전트 프로토콜(PAP, 2026년 10월 발표)에이전트 세션을 OAuth로. 손님 → 로그인 → '읽기만' 또는 '쓰기까지'를 고객이 선택
MCP 원격 서버AI가 외부 도구에 붙을 때 OAuth로 인증(「MCP란」 참고)
챗봇의 메일·캘린더·드라이브 연결대부분 OAuth 승인 화면을 거침

에이전트에게 쓰기 권한을 주면 메일 발송·주문 변경·파일 삭제까지 가능해진다. 에이전트가 웹 문서 속 지시에 속아 엉뚱한 일을 하는 공격(「프롬프트 인젝션이란」)과 결합하면, 사람이 준 권한이 공격자의 손에 넘어가는 셈이다. 에이전트가 카드번호를 모르는 채로 결제하는 방식도 같은 '토큰' 발상에서 나왔다(「AI 에이전트 결제란」).

5. 사용자가 확인할 것

상황확인할 것
승인 화면이 떴을 때주소가 서비스 공식 도메인인지(가짜 로그인 화면 주의)
권한 목록요약만 필요한 앱이 '보내기·삭제'까지 요구하지 않는지
AI 에이전트 연결처음엔 읽기 권한만, 쓰기는 필요할 때만
정기 점검계정 보안 메뉴의 '연결된 앱'에서 안 쓰는 연결 해제
이상 징후모르는 앱 연결, 내가 보내지 않은 메일 → 즉시 연결 해제·비밀번호 변경

6. 자주 묻는 질문

질문답
OAuth 쓰면 해킹 걱정 없나비밀번호 공유보다 훨씬 낫지만, 가짜 승인 화면이나 과도한 권한 승인은 막지 못한다
토큰이 털리면해당 서비스에서 앱 연결을 해제하면 토큰이 무효가 된다. 비밀번호는 그대로 안전하다
간편로그인과 같은 말인가간편로그인(소셜 로그인)은 OAuth 2.0 + OpenID Connect를 쓰는 대표적인 쓰임새다
읽는 법은영어로 '오-오스(OAuth)'. Open Authorization의 줄임말이다

7. 남은 것과 확인되지 않은 것

  • 개인 에이전트 프로토콜이 OAuth의 어떤 흐름·토큰 형식을 쓰는지는 10월 중 나올 v0.1 규격에서 확인된다.
  • OAuth 2.1은 아직 최종 표준이 아니다.
  • 서비스별 '연결된 앱' 메뉴 위치는 앱 업데이트에 따라 바뀔 수 있다.

출처

  1. IETF — RFC 6749: The OAuth 2.0 Authorization Framework
  2. IETF — RFC 7636: Proof Key for Code Exchange (PKCE)
  3. OpenID Foundation — OpenID Connect Core 1.0
  4. Sierra — Introducing Personal Agent Protocol
  5. Model Context Protocol — Authorization specification

검증

발행
최종 수정
교차 확인
서로 다른 출처 5건을 대조했다.
미검증
  • 개인 에이전트 프로토콜(PAP)이 OAuth의 어떤 세부 흐름과 토큰 형식을 쓰는지는 10월 중 공개될 v0.1 규격에서 확인된다.
  • 서비스별 '연결된 앱' 메뉴 위치는 앱 업데이트에 따라 바뀔 수 있다.
작성
발행 전 사람이 검수했다. 수집·교차확인·재작성 절차는 편집 원칙.

하루 열 건, 아침에 한 번

3줄 요약만 보내고 전문은 사이트에서 읽습니다. 하단에서 한 번의 클릭으로 언제든 해지할 수 있습니다.

관련