다른 이름: Keycloak glossary · OAuth glossary · OIDC glossary · LDAP glossary · 인증 용어내용 검토: 2026. 09. 14.
결론부터비슷해 보이는 인증 용어는 누가 만들고 누가 소비하며 어느 경계에서 검증하는지를 기준으로 구분한다.
| 용어 | 뜻 | 자세히 |
|---|
| OAuth 2.0 / OIDC | 제한된 API 접근 위임 / 그 위에 더하는 사용자 인증 규칙 | 필요한 이유, 로그인 흐름 |
| client | Keycloak에 등록되어 protocol flow와 token을 사용하는 앱·서비스 | Client와 SSO |
| public / confidential client | secret을 안전하게 못 보관하는 client / credential로 자신을 인증하는 client | Client와 SSO |
| Authorization Code + PKCE | browser code flow와 code 탈취 방지 verifier/challenge | OAuth와 OIDC |
| ID / access / refresh token | 로그인 결과 / API 권한 / 새 token을 받는 credential | Token 검증 |
| JWT / claim | 서명 가능한 token 형식 / 그 안의 값 하나 | Token 검증 |
| issuer / subject / audience / expiration | 발급자 / 주체 / 소비 대상 / 만료 시각 | Token 검증 |
| JWKS / kid | 공개 검증 키 집합 / 그중 한 키의 식별자 | Token 검증 |
| scope / protocol mapper | 요청 범위 / Keycloak 값을 token claim으로 만드는 규칙 | Scope와 Mapper |
| client credentials | 사용자 없이 client가 자기 access token을 받는 grant | Service Accounts |
| 용어 | 뜻 | 자세히 |
|---|
| AD / Samba AD DC | Microsoft 디렉터리 제품 / 실습의 AD 호환 대역 | AD와 LDAP, Samba 디렉터리 |
| LDAP / LDAPS | 디렉터리 접근 protocol / TLS로 보호한 LDAP | AD와 LDAP |
| bind DN | LDAP 검색 또는 사용자 password 확인에 쓰는 identity의 DN | AD와 LDAP |
| DN / CN / OU / DC | directory object 경로와 이름·조직·domain 구성요소 | AD와 LDAP |
| group / realm role / client role | 사용자 묶음 / realm 공통 권한 / 특정 client 권한 | Group과 Role |
| LDAP mapper / protocol mapper | 외부 directory→Keycloak / Keycloak→token 변환 | 디렉터리 Group Mapping |
| 용어 | 뜻 | 자세히 |
|---|
| SAML assertion / metadata | XML 기반 인증 결과 / endpoint·key 교환 문서 | SAML |
| oauth2-proxy | OIDC를 모르는 upstream 앞에서 로그인을 처리하는 proxy | oauth2-proxy |
| AuthenticationConfiguration | kube-apiserver JWT issuer·claim 규칙 설정 | Kubernetes OIDC |
| persistent session / distributed cache | DB에 지속한 로그인 상태 / instance 간 hot data 공유 | 저장소와 가용성 |
| realm export / DB backup | 구성 이관 snapshot / 영속 상태 복구 원본 | 백업과 업그레이드 |
| key rollover | 새 서명 키 전환과 옛 public key 검증의 겹침 교체 | 관리 권한과 서명 키 |
| Terraform provider / keycloak-config-cli | Git의 설정 원본을 Admin REST로 반영하는 설정 코드화 도구 | 관리 권한과 서명 키 |
| user event / admin event | 사용자 인증 동작 / 관리자 조회·변경의 감사 신호 | 인증 흐름 관찰 |
- 인증과 인가, Federation과 Brokering, LDAP mapper와 protocol mapper를 서로 다른 경계로 본다.
- ID/access/refresh token은 소비자와 목적이 다르며 JWT라는 형식만으로 안전해지지 않는다.
- 용어의 실제 설정과 검증 절차는 표의 질문 중심 페이지에서 다시 확인한다.