Skip to main content
Version: LinkBoard v1.0.188

OAuth2 / SSO 설정

LinkBoard는 범용 OAuth2 Authorization Code 방식의 SSO 로그인을 지원합니다. 하나의 외부 OAuth2 공급자(예: 사내 IdP, Google, GitHub 등 OIDC 호환)를 연결할 수 있습니다.

note

현재 지원 범위는 범용 OAuth2(Authorization Code) 공급자 1개입니다. SAML은 구현되어 있지 않습니다. 설정은 백엔드 환경변수로만 이루어지며, 화면 내 설정 UI는 없습니다.

환경변수

백엔드 .env에 아래 값을 설정합니다.

OAUTH_ENABLED=true
OAUTH_CLIENT_ID=<공급자에서 발급한 client id>
OAUTH_CLIENT_SECRET=<공급자에서 발급한 client secret>
OAUTH_AUTHORIZE_URL=<공급자 authorize 엔드포인트>
OAUTH_TOKEN_URL=<공급자 token 엔드포인트>
OAUTH_USERINFO_URL=<공급자 userinfo 엔드포인트>
OAUTH_REDIRECT_URI=https://<사이트 도메인>/api/v1/auth/oauth/callback
OAUTH_SCOPE=openid email profile # 기본값
OAUTH_AUTO_PROVISION=false # true면 최초 로그인 시 계정 자동 생성

SSO 로그인은 OAUTH_ENABLED=true이고 client id와 authorize·token·userinfo URL이 모두 채워졌을 때만 활성화됩니다. 하나라도 비어 있으면 비활성 처리됩니다.

로그인 흐름

로그인 화면 "SSO로 로그인"
→ GET /api/v1/auth/oauth/login (공급자 authorize로 리다이렉트)
→ 공급자 인증
→ GET /api/v1/auth/oauth/callback (code 교환 → userinfo 조회 → 세션 발급)
  • OAUTH_REDIRECT_URI는 공급자 콘솔에 등록한 콜백 URL과 정확히 일치해야 합니다.
  • OAUTH_AUTO_PROVISION=false(기본)면 사전에 존재하는 계정만 SSO로 로그인할 수 있고, true면 최초 로그인 시 계정이 자동 생성됩니다.

참고

  • 2단계 인증(TOTP 2FA)은 SSO와 별개로 기본 제공됩니다 — 계정 설정 참고.
  • 실제 외부 IdP와의 종단 간 연동은 공급자별 설정 차이가 있으니, 콜백 URL·스코프·클레임 매핑을 공급자 문서와 함께 확인하세요.