금보원은 개발보안/암호통제/접근통제/시스템 보안 위협 등 이용기관과 핀테크 서비스에 대한 보안 요구 사항을 정의
<aside> 💡 OAuth2 보안 프로토콜은 기관, 사용자, 자체 인증 모두 인증토큰(Access Token)을 사용
</aside>
오픈 API 보안은 OAuth2 프로토콜을 중심으로 위협 영역을 분류하면 크게 두 가지 영역으로 나뉨
현재 핀테크 서비스는 전용 APP 내에서 비밀번호, 지문 생체정보, OTP 기능을 제공하는 형태로 구현
위 논문에서 주장하는 다중 채널 방식