Published on2026년 6월 12일고급 OAuth 플로우 — CIBA, Device Flow, DPoP가 필요한 순간oauthoidckeycloakcibadpopsecuritydevops표준 리다이렉트 플로우로 풀리지 않는 인증 시나리오를 위한 고급 OAuth 메커니즘을 정리합니다. Device Authorization Grant(RFC 8628), CIBA의 poll/ping/push 모드, DPoP(RFC 9449)의 proof 구조와 replay 방어, Keycloak 설정, 그리고 AI 에이전트와 CLI 도구 인증으로 device flow가 재조명되는 2026년의 맥락까지 다룹니다.