고객 계정에 자체 ID 공급업체를 연결하기 위한 요구 사항
고객 계정에 자체 ID 공급업체를 연결하기 전에 관련 문서를 검토하거나 ID 공급업체 지원 팀에 문의하여 공급업체가 모든 기술적 요구 사항을 충족하는지 확인하십시오.
ID 공급업체 요구 사항
Shopify 스토어와 연동하려면 ID 공급업체는 다음 요구 사항을 충족해야 합니다.
- ID 공급업체는 OAuth 2.0 권한 부여 코드 흐름을 지원합니다. 암시적 및 하이브리드 흐름은 지원되지 않습니다.
client_secret_basic은 기본 토큰 엔드포인트 인증 방법입니다. - ID 공급업체는 퍼블릭 클라이언트에 대한 코드 교환용 증명 키(PKCE)를 지원합니다.
- ID 공급업체는 인증을 위한 OpenID Connect(OIDC) 표준을 준수합니다.
- ID 공급업체는 로그아웃을 위해 OpenID Connect RP-Initiated Logout 1.0을 지원합니다. Back-Channel 및 Front-Channel 로그아웃은 지원되지 않습니다.
- ID 공급업체는 사용자의 고유 식별자로 이메일을 지원하며, 이메일 확인이 등록 프로세스에 포함되어 있습니다.
엔드포인트 요구 사항
연결하려는 ID 공급업체는 특정 엔드포인트를 지원해야 합니다. 다음 표에서 필수 엔드포인트, 해당 사양 및 예시에 대해 자세히 알아보세요.
| 필수 엔드포인트 | 예시 도메인 및 경로 | 사양 |
|---|---|---|
| 권한 부여 | https://auth.provider.com/authorize | RFC 6749 4.1절 |
| 토큰 | https://auth.provider.com/token | RFC 6749 4.1.3절 및 RFC 6749 6절 |
| JWKS | https://auth.provider.com/.well-known/jwks.json | RFC 7517 5절 |
| 디스커버리 | https://auth.provider.com/.well-known/openid-configuration | OpenID Discovery 1.0 |
엔드포인트 응답 시간 요구 사항
Shopify에서 ID 공급업체의 토큰, 디스커버리 및 userinfo 엔드포인트로 보내는 요청은 1초 이내에 응답해야 합니다. 엔드포인트 응답에 1초 이상 걸리면 요청 시간이 초과되고 로그인 흐름이 실패합니다. 시간 초과를 방지하려면 짧은 지연 시간과 충분한 용량을 갖춘 환경에 ID 공급업체가 호스팅되어 있는지 확인하세요.
모바일 요구 사항
스토어에 모바일 앱이 있는 경우, ID 공급업체의 권한 부여 엔드포인트는 다음 매개변수를 지원해야 합니다.
code_challenge: 토큰을 요청하는 클라이언트가 요청을 시작한 클라이언트와 동일한지 확인합니다.code_challenge_method: 이 엔드포인트는S256으로 설정해야 합니다.
ID 토큰 요구 사항
ID 토큰은 사용자가 성공적으로 로그인한 후 ID 공급업체에서 발급하는 인증 증명입니다. 다음에서 ID 토큰에 대한 클레임 및 서명 요구 사항을 검토하세요.
필수 클레임
클레임은 인증에 사용되는 것으로, ID 공급업체가 사용자에 대해 공유하는 정보입니다. 고객 계정을 자체 ID 공급업체에 연결할 때 ID 토큰 설정에 다음 클레임이 필요합니다.
sub: ID 공급업체 내 사용자의 고유 식별자입니다.nonce: 재생 공격을 방지하기 위해 ID 토큰에 포함된 고유 문자열입니다.email: 고객 계정을 프로비저닝하는 데 사용되는 사용자의 고유 이메일 주소입니다. Entra ID 및 Azure AD 연동의 경우email대신upn클레임이 사용되며, 주문 및 고객 관련 커뮤니케이션을 수신할 수 있는 유효한 이메일 주소를 가리켜야 합니다.email_verified: ID 공급업체에서 이메일을 확인했는지 여부를 나타내는 부울입니다.email_verified의 값은true여야 합니다.iss: ID 공급업체의 발급자 식별자입니다.aud: ID 토큰의 대상이며, 클라이언트 ID라고도 합니다.
토큰 서명 요구 사항
서명 요구 사항은 로그인 과정에서 ID 공급업체가 사용자의 ID를 확인하는 데 도움이 됩니다. ID 공급업체는 지원되는 다음 알고리즘 중 하나를 사용하여 ID 토큰에 서명해야 합니다.
- RSA: RS256, RS384, RS512
- 타원 곡선: ES256, ES384, ES512, ES256K
- RSA-PSS: PS256, PS384, PS512
- EdDSA: ED25519, EdDSA
HS256(공유 비밀 키가 있는 HMAC)으로 서명된 토큰은 지원되지 않습니다.
세션 및 토큰 요구 사항
Shopify는 새로 고침 토큰을 사용하여 최대 90일 동안 고객 세션을 유지합니다. 새로 고침 토큰이 없으면 ID 공급업체의 액세스 토큰이 만료될 때(일반적으로 1시간) 세션이 종료됩니다.
장기 고객 세션을 지원하려면 ID 공급업체는 다음 요구 사항을 충족해야 합니다.
- ID 공급업체는 RFC 6749 1.5절에 정의된 대로 새로 고침 토큰 발급을 지원해야 합니다.
- ID 공급업체는 토큰 응답에 새로 고침 토큰을 반환하도록 구성되어야 합니다.
추가 리소스
OpenID Connect(OIDC)를 준수하는 ID 공급업체 및 요구 사항에 대해 자세히 알아보려면 다음 타사 리소스를 검토하세요.