OAuth client_credentials
OAuth 클라이언트 자격 증명 흐름
사용자 로그인 없이 서비스나 애플리케이션이 client ID와 client secret으로 액세스 토큰을 발급받는 OAuth 흐름입니다. 이 글에서는 GitHub Actions가 M2M 토큰을 받아 AgentCore 런타임을 호출하는 데 사용합니다. 사용자 역할 정보가 없는 토큰이므로 MCP 서버에서는 역할 검사를 우회하도록 별도 정책을 적용합니다.
OAuth 클라이언트 자격 증명 흐름
사용자 로그인 없이 서비스나 애플리케이션이 client ID와 client secret으로 액세스 토큰을 발급받는 OAuth 흐름입니다. 이 글에서는 GitHub Actions가 M2M 토큰을 받아 AgentCore 런타임을 호출하는 데 사용합니다. 사용자 역할 정보가 없는 토큰이므로 MCP 서버에서는 역할 검사를 우회하도록 별도 정책을 적용합니다.