표준 OAuth 2.0이라 새로 배울 것이 없습니다. 인증 요청 → 토큰 교환 → 검증값 조회 — 지금 쓰는 OAuth 라이브러리 그대로, 웹과 앱 모두에 연동됩니다.
# 1. 사용자를 비바톤 인증 페이지로 보냅니다 GET https://bauth.bbaton.com/oauth/authorize ?client_id={CLIENT_ID}&redirect_uri={REDIRECT_URI} &response_type=code&scope=read_profile # 2. Redirect로 받은 code를 토큰으로 교환합니다 POST https://bauth.bbaton.com/oauth/token Authorization: Basic base64(client_id:secret_key) grant_type=authorization_code&code={CODE} # 3. 토큰으로 검증값을 조회합니다 GET https://bapi.bbaton.com/v2/user/me Authorization: {token_type} {access_token} # Response — 식별정보 없이 검증값만 { "adult_flag": "Y" } // name: none · birth: none
실서비스 도입 순서에 맞춰 정리했습니다. 처음이라면 사전작업부터 순서대로, 급하다면 연동하기로 바로 이동하세요.
기존 인증 스택을 바꿀 필요가 없습니다. 응답에는 이름·생년월일·전화번호가 없고, 서비스 정책에 필요한 검증값만 담겨 옵니다.
사용자를 비바톤 인증 페이지로 보냅니다. 로그인 세션이 있으면 곧바로 code가 반환됩니다.
GET bauth.bbaton.com/oauth/authorize
Redirect로 받은 code를 Basic 인증으로 토큰과 교환합니다. 세션은 기본 24시간 유지됩니다.
POST bauth.bbaton.com/oauth/token
토큰으로 검증값을 조회합니다. 응답은 성인 여부 — 식별정보는 포함되지 않습니다.
GET bapi.bbaton.com/v2/user/me
연동 오류의 대부분은 redirect_uri 불일치입니다. 등록값과 요청 파라미터가 한 글자도 다르지 않아야 합니다.
로그인 성공만으로 끝나지 않습니다. code → token 교환 후에야 /v2/user/me를 호출할 수 있습니다.
Secret Key는 토큰 교환 시 Basic 인증에 사용됩니다. 프런트엔드나 앱 번들에 노출하지 마세요.
요청 IP와 Callback URL이 실제 환경과 일치하는지 확인하고, 스테이징 도메인에서 먼저 흐름을 검증하세요.
웹은 OAuth로 직접, 워드프레스는 플러그인으로, 앱은 SDK로. 어느 경로든 발급받는 값은 동일합니다.
표준 OAuth 2.0 — 보유 중인 오픈소스 라이브러리를 그대로 사용할 수 있습니다.
.aar / .framework를 추가하고 초기화하면 앱 안에서 인증 흐름을 직접 호출합니다.
API 연결신청이 완료되면 Client ID와 Secret Key가 자동 발급됩니다. 연동 중 막히면 24시간 이내 회신드립니다.