16.14. 범위 제한
기본적으로 새 클라이언트 애플리케이션에는 무제한 역할 범위 매핑
이 있습니다. 해당 클라이언트의 모든 액세스 토큰에는 사용자가 보유한 모든 권한이 포함됩니다. 공격자가 클라이언트를 손상시키고 클라이언트의 액세스 토큰을 얻는 경우 사용자가 액세스할 수 있는 각 시스템이 손상됩니다.
각 클라이언트의 범위 메뉴 를 사용하여 액세스 토큰의 역할을 제한합니다. 또는 클라이언트 범위 메뉴를 사용하여 클라이언트 범위 수준에서 역할 범위 매핑을 설정하고 클라이언트에 클라이언트 범위를 할당할 수 있습니다.