SnowPass

SDKs Overview

SnowPass 연동 라이브러리 — Java client library 와 headless JS SDK

SnowPass 연동은 두 개의 라이브러리로 이뤄진다. 서버(백엔드)는 Java Client Library 로 private API 를 호출하고, 브라우저는 JS SDK 로 ceremony (인증 절차) 를 수행한다.

라이브러리실행 위치인증역할
com.snowoncard.snowpass:snowpass-client-javaRP 백엔드 (JVM)X-Api-Secretceremony token 발급, result token 검증, 사용자·credential 관리
@snowoncard/snowpass-sdk브라우저X-Api-Key (public)WebAuthn/TOTP ceremony 수행, 오류 정규화. UI 없음 (headless)

핵심 흐름: RP 백엔드가 ceremony token 을 발급해 페이지에 전달 → 브라우저 SDK 가 ceremony 수행 → result token 반환 → RP 백엔드가 verifyResultToken 으로 검증 후 세션 승격. api secret 은 브라우저에 절대 노출되지 않는다.