# 외부 서비스 인증

## Content

Forguncy 관리 콘솔에서 사용자는 요청 시 Authorization Header에 OAuth2.0 액세스 토큰을 추가하여 비익명 서버단 명령에 접근할 수 있으며, 관리 콘솔의 User API에도 접근할 수 있습니다.
서버단 명령은 Forguncy의 핵심 기능 모듈로, 출시 이후 많은 호평을 받았습니다. Forguncy의 서버단 명령 기능을 통해 개발자는 시각적인 방식으로 서버에서 실행되는 업무 로직을 구축할 수 있으며, 프론트엔드와 백엔드를 분리하여 Forguncy의 엔터프라이즈급 시스템 아키텍처에서의 독자적인 강점을 잘 보여줍니다.
Forguncy는 OAuth2의 "서드파티 애플리케이션 인증" 기능과 호환되어, 서버단 명령을 Web API로 변환하여 서드파티 시스템이 호출할 수 있도록 제공합니다. **"HTTP 요청 전송 명령"** 과 결합하면 개발자는 Forguncy로 프론트엔드 또는 백엔드 애플리케이션을 개발하여 기업의 기존 시스템과 양방향으로 통합할 수 있으며, 데이터 사일로를 해소하고 여러 시스템 간 협업 효율을 손쉽게 구현할 수 있습니다.
![image](https://gcdocumentsitekrblob.blob.core.windows.net/document-site-files/images/4f96589d-8403-419e-b2a1-4f6776199cb9/image-20260618.73a35f.png)

***

### 외부 서비스 인증

Forguncy 관리 콘솔에서 **"설정 → 보안 설정"** 을 선택하면 보안 설정 페이지로 이동합니다.
![image](https://gcdocumentsitekrblob.blob.core.windows.net/document-site-files/images/4f96589d-8403-419e-b2a1-4f6776199cb9/image-20260618.e793f1.png?width=800)
**"외부 서비스 인증"** 영역에서 관리자는 각 외부 서비별로 클라이언트 식별자와 비밀번호를 설정할 수 있습니다.
**"클라이언트 인증 추가"** 를 클릭하면 **"클라이언트 인증 편집"** 페이지가 팝업됩니다.

| 설정 항목 | 설명 |
| ----- | --- |
| **클라이언트 이름** | 클라이언트 표시 이름입니다(기록용). |
| **클라이언트 ID** | 클라이언트의 고유 ID입니다. |
| **클라이언트 비밀번호** | 클라이언트 시크릿 키입니다. |
| **승인방법** | 인증 방식을 지정합니다. `password`, `client_credentials` 또는 두 방식을 조합한 인증 방식을 지원합니다. |
| **허용범위** | 접근 가능한 API 범위를 설정합니다. 여러 범위는 쉼표(,)로 구분합니다. 현재 사용자 관리 관련 API(예: 사용자 추가 등)에 접근하기 위한 `FGC_UserApis`를 지원하며, 애플리케이션 이름(예: "재고 관리")을 범위로 사용하여 해당 애플리케이션 내에 정의된 서버단 명령 API에 접근할 수도 있습니다. 모든 애플리케이션의 서버단 명령에 접근하고자 하는 경우 `FGC_AllAppsServerCommands` 로 설정할 수 있습니다. |
| **토큰 유효 기한** | 액세스 토큰의 유효 시간(초 단위)으로, 기본값은 7200초입니다. 값은 0\~99,999,999 사이의 정수로 설정할 수 있습니다.<br><br>**리프레시 토큰 지원:** 기본적으로 체크 해제되어 있습니다. 체크하면 `offline_access` API 범위가 기본으로 추가됩니다. `client_credentials` 인증 방식은 리프레시 토큰을 지원하지 않습니다. |
| **활성화하기** | 체크하면 해당 클라이언트가 활성화 상태가 됩니다. |

설정 완료 후 **"설정 저장"** 을 클릭합니다.

> **설명:**
> 서드파티 인증 기능을 활성화하지 않으면 OpenID Connect 엔드포인트가 비활성화됩니다. 서드파티 인증 기능을 활성화하면 OpenID Connect 엔드포인트가 활성화됩니다.


