SDKs Overview
SnowPass 연동 라이브러리 — Java client library 와 headless JS SDK
SnowPass 연동은 두 개의 라이브러리로 이뤄진다. 서버(백엔드)는 Java Client Library 로 private API 를 호출하고, 브라우저는 JS SDK 로 ceremony (인증 절차) 를 수행한다.
| 라이브러리 | 실행 위치 | 인증 | 역할 |
|---|---|---|---|
com.snowoncard.snowpass:snowpass-client-java | RP 백엔드 (JVM) | X-Api-Secret | ceremony token 발급, result token 검증, 사용자·credential 관리 |
@snowoncard/snowpass-sdk | 브라우저 | X-Api-Key (public) | WebAuthn/TOTP ceremony 수행, 오류 정규화. UI 없음 (headless) |
핵심 흐름: RP 백엔드가 ceremony token 을 발급해 페이지에 전달 → 브라우저 SDK 가 ceremony
수행 → result token 반환 → RP 백엔드가 verifyResultToken 으로 검증 후 세션 승격.
api secret 은 브라우저에 절대 노출되지 않는다.