Thunderbird를 위한 OAuth
- 간단하게 설명하기 위해, OAuth 2 또는 OAuth 2.0 대신 OAuth라는 용어를 사용하겠습니다. Thunderbird의 현재 OAuth 구현은 가장 일반적인 OAuth 버전인 OAuth 2.0을 기반으로 합니다.
- Thunderbird 153 이전 버전에서는 OAuth 대화 상자가 Thunderbird 내부의 탭에 표시됩니다. 153 이상 버전에서는 OAuth 대화 상자가 시스템의 기본 웹 브라우저(Firefox, Chrome 등)에 외부적으로 표시됩니다.
문서 목차
OAuth란 무엇인가요?
OAuth는 애플리케이션(예: Thunderbird)이나 서비스가 암호와 같은 개인 정보를 제공자 계정에 공개하지 않고 제공자에게 로그인할 수 있도록 허용하는 웹 표준입니다.
기술에 익숙하지 않은 분들을 위해 OAuth에 대한 "은행" 비유를 들어보겠습니다:
- Thunderbird에 전체 접근 암호(제공자의 모든 서비스에 접근할 수 있는 암호)를 제공하는 대신, 은행 웹사이트에 직접 로그인합니다(은행 광고가 있을 수 있음).
- 인증이 완료되면 은행은 Thunderbird에 제한된 사진 ID(OpenID)가 있는 임시 코팅 방문자 배지(액세스 토큰)를 제공합니다. Thunderbird는 암호를 저장하지 않고 이 토큰만 저장합니다.
- Thunderbird는 이 배지를 금고 경비원(이메일 서버)에게 제시하여 메시지(때로는 연락처 및 캘린더)를 가져오지만, 은행의 다른 것은 가져오지 않으며, 이 모든 작업은 전체 접근 암호 없이 수행됩니다.
기술에 익숙하지 않은 분들을 위한 더 자세한 OAuth 설명
은행 비유는 이것이 어떻게 작동하는지 설명합니다:
- 은행 및 금고(이메일 제공자): Google, Microsoft 등은 귀중한 자산(이메일, 연락처, 캘린더)을 보관하는 안전한 은행 역할을 합니다.
- 전체 접근 암호(사용자 이름/암호): 이것은 전체 안전 금고의 열쇠입니다. 인증 중에 은행에만 직접 보여주고, 임의의 타사 앱에는 절대 보여주지 않습니다.
- Thunderbird (배달원): Thunderbird는 은행에서 메일을 배달하고 수령하는 데 사용하는 고용된 배달 서비스입니다.
- OAuth 토큰(임시 배지): 배달원에게 암호를 건네주는 대신, 은행은 Thunderbird에 코팅된 시간 제한이 있는 방문자 배지를 발급합니다.
프로세스 작동 방식
- 접근 요청: Thunderbird에서 새 이메일을 설정하면 은행에 배지를 요청합니다.
- 코팅된 배지: 은행은 일시적으로 보안 웹사이트(은행 로비)로 리디렉션하며, 여기서 전체 접근 암호(예: Google 또는 Microsoft 계정 암호)와 아마도 2단계 인증(2FA)으로 신원을 확인합니다.
- 제한된 권한: 인증이 완료되면 은행은 Thunderbird에 액세스 토큰을 발급합니다. 이 토큰은 이메일을 읽고 보내는 기능(그리고 아마도 연락처 및 캘린더)만 부여하며, 다른 용도(예: Google 포토 또는 Microsoft의 One Drive)로 사용하거나, 계정 암호를 변경하거나, 계정을 잠그는 데 사용할 수 없습니다.
- 접근 철회: 더 이상 Thunderbird를 신뢰하지 않거나 기기를 분실한 경우, 은행에 전화하여(Google 또는 Microsoft 계정 설정으로 이동) "배지 취소"를 요청할 수 있습니다. Thunderbird는 즉시 접근 권한을 잃지만, 계정(예: Google 또는 Microsoft 계정)은 그대로 유지됩니다.
기술적인 설명이 부족합니다. OAuth를 심층적으로 설명해주세요!
OAuth는 암호와 같은 개인 정보를 공개하지 않고 한 애플리케이션이나 서비스가 다른 애플리케이션이나 서비스에 로그인할 수 있도록 허용하는 웹 표준입니다. Google / Apple / Microsoft로 로그인은 여러분이 보았을 수 있는 OAuth의 예입니다. Gmail 및 Outlook과 같은 많은 이메일 제공업체는 Thunderbird가 전체 이메일 제공업체의 자격 증명을 공유하지 않고도 이메일 서비스에 로그인할 수 있도록 OAuth를 사용합니다.
OAuth는 Gmail, Outlook, Yahoo Mail 및 더 많은 제공업체의 기본 인증 방법입니다. 제공업체(Thunderbird가 아님)는 시스템의 웹 브라우저를 열고 계정 사용자 이름과 암호, 서비스 약관 동의, Thunderbird가 접근하도록 허용하려는 제공업체 데이터 유형(예: 메일, 캘린더, 연락처)에 대한 승인을 요청하는 일련의 제공업체 브랜드 대화 상자를 표시합니다. 이러한 대화 상자 중 일부 또는 전부에 광고가 포함될 수 있습니다. 이러한 대화 상자에 표시되는 모든 것(광고 포함)은 Thunderbird가 아닌 이메일 제공업체에 의해 제어됩니다.
OAuth 대화 상자 순서
인증 과정의 일부로 다음 중 일부 또는 전체에 대한 대화 상자가 표시됩니다:
- 사용자 이름, 이메일 또는 휴대폰 번호를 제공하세요. 사용자 이름은 이메일 주소가 됩니다.
- 계정 암호를 제공하세요(앱 암호를 사용하지 마세요).
- 선택적으로 서비스 약관에 동의하세요.
- 선택적으로, 휴대폰이나 계정 이메일 주소로 보안 코드를 전송하여 "정말로 본인인가요?"를 확인하는 방법을 선택한 다음, 후속 대화 상자에 전송된 코드를 입력하세요.
- Thunderbird가 다음 데이터의 일부 또는 전부에 접근할 수 있도록 권한을 부여하세요: 메일, 연락처, 캘린더.
인증 과정이 끝나면:
- 제공업체에서 액세스 토큰이 전송되며, 이 토큰은 Thunderbird의 암호 목록에 저장되어 향후 서버에 접근할 수 있도록 합니다. 토큰은 특정 장치의 특정 클라이언트에서 접근을 허용하는 문자열이며 암호가 아닙니다. 토큰은 제공업체가 정한 시간에 만료되며, 이 경우 사용자 이름과 암호로 다시 인증해야 합니다. 암호를 모르는 경우, 웹 브라우저에서 제공업체의 계정 페이지를 사용하여 새 암호를 만들어야 하며, 이를 종종 암호 재설정이라고 합니다.
- Thunderbird는 방금 제공한 인증 설정에 따라 계정 구성을 설정합니다.
OAuth 문제 해결 방법은 무엇인가요?
이메일 제공업체가 OAuth를 사용하고 있고 인증 또는 권한 부여 오류가 표시되는 경우, 다음 체크리스트를 따르세요:
- OAuth는 JavaScript와 쿠키가 필요하며, 시스템 웹 브라우저에서 활성화되어 있지 않을 수 있습니다. OAuth가 작동하려면 활성화되어야 합니다. 활성화되어 있는지 다시 확인하세요(시스템 브라우저의 설명서 참조). 예를 들어, Firefox의 설명서는 support.mozilla.org/products/firefox에서 찾을 수 있습니다.
- OAuth는 컴퓨터의 80번 포트에서 웹 서버를 실행합니다.
localhost또는127.0.0.1의 80번 포트에서 다른 소프트웨어(예: WebDAV 클라이언트)가 실행 중인 경우, OAuth가 작동하도록 비활성화하세요. - OAuth는 시스템 웹 브라우저를 사용하므로 모든 일반적인 브라우저 문제 해결 단계가 적용됩니다. 문제 해결을 위해 시스템 브라우저의 공식 설명서를 참조하세요. 예를 들어, Firefox의 단계는 다음과 같습니다: Firefox 문제점 진단 및 해결방법. 간략하게:
- 브라우저에 Firefox 문제 해결 모드와 유사한 기능이 있는 경우, 이를 사용하여 OAuth 문제를 해결할 수 있는지 확인하세요.
- 확장 기능을 비활성화하세요.
- 바이러스 백신 및 기타 타사 소프트웨어를 비활성화하세요.
- Windows를 사용하는 경우, Windows 안전 모드를 시도해 보세요.
- 시스템 웹 브라우저를 다른 웹 브라우저로 변경해 보세요. 예를 들어, Chrome에서 Firefox로 변경하세요.
- 먼저 이메일 제공업체에 지원을 요청하세요 - 대부분의 경우 OAuth 문제는 Thunderbird로 인해 발생하지 않습니다. 기존 암호에서 OAuth로 전환하면 이메일 제공업체만 해결할 수 있는 문제가 발생할 수 있습니다.
- 20년 이상 Thunderbird 지원의 대부분을 담당해 온 전 세계의 훌륭한 Mozilla 지원 자원봉사자 커뮤니티에 지원을 요청하세요: support.mozilla.org/questions/new/thunderbird/form