인가 요청
클라이언트가 provider 로그인으로 이동하고 scope와 redirect URI를 전달한다.
OAuth 통합은 provider에서 프로필을 받는 것으로 끝나지 않고, 외부 계정을 내부 사용자와 안전하게 매핑하고 세션 정책으로 이어야 한다.
클라이언트가 provider 로그인으로 이동하고 scope와 redirect URI를 전달한다.
provider가 code를 돌려주면 strategy가 token과 profile을 가져온다.
provider id를 기준으로 기존 social account를 찾거나 새 내부 user를 만든다.
내부 정책에 맞는 JWT 또는 세션 쿠키를 발급하고 프런트로 복귀시킨다.