{"meta":{"title":"GitHub 인증 정보","intro":"인증 위치에 따라 다른 자격 증명을 사용하여 인증하여 GitHub계정의 리소스에 안전하게 액세스할 수 있습니다.","product":"인증","breadcrumbs":[{"href":"/ko/authentication","title":"인증"},{"href":"/ko/authentication/keeping-your-account-and-data-secure","title":"계정 보안"},{"href":"/ko/authentication/keeping-your-account-and-data-secure/about-authentication-to-github","title":"GitHub 인증"}],"documentType":"article"},"body":"# GitHub 인증 정보\n\n인증 위치에 따라 다른 자격 증명을 사용하여 인증하여 GitHub계정의 리소스에 안전하게 액세스할 수 있습니다.\n\n## GitHub 인증 정보\n\n계정을 안전하게 유지하려면 먼저 인증해야만 특정 리소스에 GitHub액세스할 수 있습니다. 사용자가 GitHub에 인증할 때, 본인이 주장한 대로의 사람임을 증명하기 위해 고유한 자격 증명을 제공하거나 확인합니다.\n\n브라우저, 다른 데스크톱 애플리케이션, API 또는 명령줄을 통해 GitHub 다양한 방법으로 리소스 GitHub Desktop 에 액세스할 수 있습니다. 각 액세스 GitHub 방법은 다양한 인증 모드를 지원합니다.\n\n* 2단계 인증을 사용하는 사용자 이름 및 암호(또는 소셜 로그인) 또는 암호(GitHub Free및 GitHub Enterprise Cloud 전용)\n* Personal access token\n* SSH 키\n\n## 브라우저에서 인증\n\n관리형 사용자가 있는 엔터프라이즈의 구성원의 경우, 브라우저에서 귀하의 IdP를 사용하여 GitHub에 인증합니다. 자세한 내용은 설명서의 [Enterprise Managed Users 정보](/ko/enterprise-cloud@latest/admin/concepts/identity-and-access-management/enterprise-managed-users#how-do-managed-user-accounts-authenticate-to-github) 을 GitHub Enterprise Cloud 참조하세요\n\n관리형 사용자가 있는 엔터프라이즈의 멤버가 아닌 경우, GitHub 사용자 이름 및 암호, 또는 패스키를 사용하여 인증합니다. 조직 및 엔터프라이즈 소유자가 요구할 수 있는 2단계 인증 및 SAML Single Sign-On을 사용할 수도 있습니다.\n\n> \\[!NOTE]\n> 2023년 3월부터 GitHub은 GitHub.com에 코드를 기여하는 모든 사용자에게 2단계 인증(2FA) 방식을 하나 이상 사용하도록 요구하고 있습니다. 자격이 있는 그룹에 속했다면 해당 그룹이 등록 대상으로 선택되었을 때 45일 간의 2FA 등록 기간이 시작되었음을 알리는 알림 이메일을 받았을 것이며, GitHub.com에 2FA 등록을 요청하는 배너가 표시되었을 것입니다. 알림을 받지 못했다면 2FA를 사용해야 하는 그룹은 아니지만, 사용하는 것을 적극 권장합니다.\n>\n> 2FA 등록 출시에 대한 자세한 내용은 [블로그 게시물](https://github.blog/2023-03-09-raising-the-bar-for-software-security-github-2fa-begins-march-13)을 참조하세요.\n\n개인 계정 및 서비스 계정과 같은 여러 계정을 GitHub.com사용해야 하는 경우 매번 다시 인증하지 않고도 계정 간에 빠르게 전환할 수 있습니다. 자세한 내용은 [계정 간 전환](/ko/authentication/keeping-your-account-and-data-secure/switching-between-accounts)을(를) 참조하세요.\n\n* **사용자 이름 및 암호만 사용**\n  * 계정을 GitHub에 만들 때 암호를 생성합니다. 암호 관리자를 사용하여 고유한 임의 암호를 생성하는 것이 좋습니다. 자세한 내용은 [강력한 암호 만들기](/ko/authentication/keeping-your-account-and-data-secure/creating-a-strong-password)을 참조하세요.\n  * 2FA를 사용하도록 설정하지 않은 경우 새 브라우저 프로필, GitHub 쿠키가 삭제된 브라우저 또는 새 컴퓨터와 같이 새 또는 인식할 수 없는 디바이스에서 처음 로그인할 때 추가 확인을 요청할 수 있습니다. 자세한 내용은 [로그인할 때 새 디바이스 확인](/ko/authentication/keeping-your-account-and-data-secure/verifying-new-devices-when-signing-in)을 참조하세요.\n\n* **소셜 로그인**\n  * 계정을 만들 때 지원되는 소셜 로그인 공급자인 Google 또는 Apple에서 인증합니다 GitHub. 2FA를 구성하고 계정 복구 수단으로 패스키나 암호를 추가로 설정할 것을 권장합니다.\n  * 이미 암호로 만든 기존 계정이 있는 경우, 소셜 로그인 이메일을 해당 계정에 추가할 수 있습니다. 이렇게 하면 로그인할 때 소셜 로그인 ID를 일단계(암호) 대체로 사용할 수 있습니다 GitHub.\n  * 전자 메일 설정 페이지에서 소셜 로그인 ID의 연결을 해제할 수 있습니다 GitHub . 자세한 내용은 [잠긴 계정에서 이메일 주소 연결 해제](/ko/account-and-profile/how-tos/account-management/unlinking-your-email-address-from-a-locked-account)을 참조하세요.\n\n* **2단계 인증(2FA)**(권장)\n  * 2FA(2단계 인증)를 사용하도록 설정한 경우 소셜 로그인 또는 사용자 이름 및 암호를 사용하여 로그인한 후 모바일 디바이스 의 TOTP(시간 기반 일회용 암호) 애플리케이션에서 코드를 입력하라는 메시지가 표시되거나 문자 메시지(SMS)로 전송됩니다.\n\n  * 2FA를 구성한 후 계정은 28일 동안 점검 기간에 들어갑니다. 이 28일 안에 2FA를 성공적으로 완료하면 점검 기간이 종료됩니다. 해당 시간 범위에서 2FA를 수행하지 않으면 기존 GitHub 세션 중 하나에서 2FA를 수행하라는 메시지가 표시됩니다.\n\n  * 28일째 점검에서 2FA를 수행할 수 없는 경우 2FA 설정을 다시 구성할 수 있는 바로 가기가 제공됩니다. 나머지 GitHub에 액세스하려면 먼저 설정을 다시 구성해야 합니다. 자세한 내용은 [2단계 인증을 사용하여 GitHub 액세스](/ko/authentication/securing-your-account-with-two-factor-authentication-2fa/accessing-github-using-two-factor-authentication#performing-2fa-when-signing-in-to-the-website) 및 [2단계 인증 구성](/ko/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication)을 참조하세요.\n\n  * TOTP 애플리케이션 또는 문자 메시지로 인증하는 것 외에도 선택적으로 WebAuthn을 사용하여 대체 인증 GitHub Mobile 방법 또는 보안 키를 추가할 수 있습니다. 보안 키를  구성 또는 GitHub Mobile[](/ko/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication#configuring-two-factor-authentication-using-github-mobile) 참조  하세요.\n\n    > \\[!NOTE]\n    > 어떤 복구 방법도 사용할 수 없다면 계정 액세스 권한을 영구적으로 잃었을 수도 있습니다. 그러나 잠긴 계정에 연결된 이메일 주소의 연결은 해제할 수 있습니다. 그러면 연결되지 않은 이메일 주소를 새 계정 또는 기존 계정에 연결할 수 있습니다. 자세한 내용은 [잠긴 계정에서 이메일 주소 연결 해제](/ko/account-and-profile/how-tos/account-management/unlinking-your-email-address-from-a-locked-account)을(를) 참조하세요.\n\n* **패스키**\n  * 계정에 패스키를 추가하여 안전한 암호 없는 로그인을 사용할 수 있습니다. 패스키는 암호와 2FA 요구 사항을 모두 충족하므로 한 단계로 로그인을 완료할 수 있습니다.\n    [패스키 정보](/ko/authentication/authenticating-with-a-passkey/about-passkeys)을(를) 참조하세요.\n\n* **SAML Single Sign-On**\n  * SAML Single Sign-On을 사용하는 조직 또는 엔터프라이즈 계정이 소유한 리소스에 액세스하려면 IdP를 통해 인증해야 할 수도 있습니다. 자세한 내용은 설명서의 [Single Sign-On을 사용한 인증에 대하여](/ko/authentication/authenticating-with-single-sign-on/about-authentication-with-single-sign-on) 을 GitHub Enterprise Cloud 참조하세요\n\n### 세션 쿠키\n\nGitHub 는 쿠키를 사용하여 서비스를 제공하고 보안을 강화합니다.\n\nGitHub에서 '의 쿠키에 대한 [](/ko/site-policy/privacy-policies/github-cookies)세부 정보를 검토할 수 있습니다.\n\n* 요점.에 대한 HOSTNAME 도메인 및 기본 도메인은 별도의 쿠키를 사용합니다.\n* GitHub 일반적으로 2주 동안 활동이 끊어지면 삭제할 사용자 세션을 표시합니다.\n* GitHub 는 로그아웃할 때 세션을 즉시 삭제하지 않습니다. 주기적으로 GitHub 만료된 세션을 자동으로 삭제합니다.\n\n## GitHub Desktop로 인증 중\n\n브라우저를 GitHub Desktop 사용하여 인증할 수 있습니다. 자세한 내용은 [GitHub Desktop에서 GitHub에 인증하기](/ko/desktop/installing-and-authenticating-to-github-desktop/authenticating-to-github-in-github-desktop)을(를) 참조하세요.\n\n## API에서 인증\n\nAPI에서 다양한 방법으로 인증할 수 있습니다. 자세한 내용은 [REST API에 인증](/ko/rest/authentication/authenticating-to-the-rest-api)을(를) 참조하세요.\n\n### personal access token을(를) 사용하여 API에 인증하기\n\n개인 용도로 REST API를 GitHub 사용하려는 경우, personal access token를 만들 수 있습니다. 가능하다면 GitHubfine-grained personal access token 대신 personal access token (classic)을 사용하는 것이 좋습니다. 자세한 내용은 personal access token 만들기에 대해 [개인용 액세스 토큰 관리](/ko/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)을 참조하세요.\n\n### 앱을 사용한 API 인증\n\n조직이나 다른 사용자를 대신하여 API를 사용하려면 GitHub에서 제안하는 GitHub App을 사용하는 것이 좋습니다. 자세한 내용은 [GitHub 앱을 사용한 인증 정보](/ko/apps/creating-github-apps/authenticating-with-a-github-app/about-authentication-with-a-github-app)을(를) 참조하세요.\n\nREST API에 액세스하는 OAuth 토큰을 OAuth app 만들 수도 있습니다. 그러나 GitHub 대신 사용하는 GitHub App 것이 좋습니다.\nGitHub Apps 를 사용하면 앱에 있는 액세스 및 권한을 더 많이 제어할 수 있습니다.\n\n### 워크플로 내에서 API 인증하기\n\n워크플로 GitHub Actions 에서 API를 GitHub 사용하려면 토큰을 만드는 대신 기본 제공 `GITHUB_TOKEN` 으로 인증하는 것이 좋습니다.\n`GITHUB_TOKEN` 키를 사용하여 `permissions`에 대한 사용 권한을 부여할 수 있습니다.\n\n`GITHUB_TOKEN`은(는) 워크플로가 포함된 리포지토리 내의 리소스에만 액세스할 수 있다는 점에 유의하세요. 워크플로 리포지토리 외부의 리소스를 변경해야 하는 경우에는 personal access token 또는 GitHub App을/를 사용해야 합니다.\n\n자세한 내용은 [워크플로에서 인증에 GITHUB\\_TOKEN 사용](/ko/actions/tutorials/authenticate-with-github_token)을(를) 참조하세요.\n\n## 명령줄에서 인증\n\n명령줄에서 HTTPS 및 SSH라는 두 가지 방법으로 리포지토리에 GitHub 액세스할 수 있으며 둘 다 다른 인증 방법을 사용할 수 있습니다. 인증 방법은 리포지토리를 복제할 때 HTTPS 또는 SSH 원격 URL을 선택하는지에 따라 결정됩니다. 어떤 방식을 사용할지에 대한 자세한 내용은 [원격 리포지토리 정보](/ko/get-started/git-basics/about-remote-repositories)을(를) 참조하세요.\n\n### HTTPS\n\n방화벽 또는 프록시 뒤에 있더라도 HTTPS를 GitHub 통해 모든 리포지토리로 작업할 수 있습니다.\n\nGitHub CLI으로 인증하는 경우, personal access token로 인증하거나 웹 브라우저를 통해 인증할 수 있습니다. 인증에 대한 자세한 내용은 GitHub CLI을(를) 참조하시고, [`gh auth login`](https://cli.github.com/manual/gh_auth_login)를 확인하세요.\n\nGitHub CLI\n없이 인증하는 경우, personal access token을 사용하여 인증해야 합니다.\nGit에서 암호를 입력하라는 메시지가 표시되면 personal access token를 입력합니다. 또는 [Git 자격 증명 관리자](https://github.com/GitCredentialManager/git-credential-manager/blob/main/README.md)와 같은 자격 증명 도우미를 사용할 수 있습니다. 보다 안전한 인증 방법을 지원하기 위해 Git에서 암호 기반 인증이 제거되었습니다. 자세한 내용은 [개인용 액세스 토큰 관리](/ko/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens)을(를) 참조하세요. Git을 사용하여 인증할 때마다 자격 증명 도우미를 GitHub사용하여 캐시하지 않는 한 자격 증명을 입력하라 [는](/ko/get-started/git-basics/caching-your-github-credentials-in-git) 메시지가 표시됩니다.\n\n### SSH\n\n방화벽 및 프록시가 GitHub SSH 연결을 허용하지 않을 수 있지만 SSH를 통해 모든 리포지토리로 작업할 수 있습니다.\n\n인증 GitHub CLI하는 경우 CLI는 컴퓨터에서 SSH 공개 키를 찾고 업로드할 키를 선택하라는 메시지를 표시합니다. 업로드할 SSH 공개 키를 찾지 못한 경우, GitHub CLI에서 새 SSH 공개/프라이빗 키 쌍을 생성하여 GitHub.com에 있는 계정으로 공개 키를 업로드할 수 있습니다. 그런 다음 personal access token 또는 웹 브라우저를 통해 인증할 수 있습니다. 인증에 대한 자세한 내용은 GitHub CLI을(를) 참조하시고, [`gh auth login`](https://cli.github.com/manual/gh_auth_login)를 확인하세요.\n\n인증하지 않고 GitHub CLI인증하는 경우 로컬 컴퓨터에서 SSH 공개/프라이빗 키페어를 생성하고 계정에 공개 키를 추가해야 합니다 GitHub.com. 자세한 내용은 [새 SSH 키 생성 및 ssh-agent에 추가](/ko/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent)을(를) 참조하세요. Git을 사용하여 인증 GitHub할 때마다 키를 [저장](/ko/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent#adding-your-ssh-key-to-the-ssh-agent)하지 않는 한 SSH 키 암호를 입력하라는 메시지가 표시됩니다.\n\n### SAML Single Sign-On에 대한 권한 부여\n\n또는 SSH 키를 사용하여 personal access token SAML Single Sign-On을 사용하는 조직이 소유한 리소스에 액세스하려면 개인 토큰 또는 SSH 키에도 권한을 부여해야 합니다. 자세한 내용은 설명서의 [Single Sign-On에 사용할 개인용 액세스 토큰 권한 부여](/ko/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authorizing-a-personal-access-token-for-use-with-single-sign-on) 또는 [Single Sign-On에 사용할 SSH 키 권한 부여](/ko/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authorizing-an-ssh-key-for-use-with-single-sign-on) 을 GitHub Enterprise Cloud 참조하세요\n\n## GitHub의 토큰 형식\n\nGitHub 는 접두사로 시작하여 토큰의 형식을 나타내는 토큰을 발급합니다.\n\n> \\[!NOTE]\n> 2026년 4월 27일부터 GitHub 새로 발급된 모든 GitHub App 설치 토큰에 상태 비저장 형식(`ghs_APPID_JWT`)을 단계적으로 배포하기 시작했으며, 이를 통해 성능을 높이고 API 영역의 안정성을 개선했습니다. 애플리케이션이 정확히 40자 길이의 설치 토큰을 예상하거나 사용하는 경우 이 새 토큰 형식을 올바르게 처리하지 못할 수 있습니다. 이제 요청 시 토큰 형식을 사용하도록 설정할 수 있는 임시 요청 헤더를 사용하여 앱 및 워크플로의 유효성을 검사할 수 있습니다. 임시 헤더에 대한 자세한 내용은 [블로그를 참조하세요GitHub](https://github.blog/changelog/2026-05-15-github-app-installation-tokens-per-request-override-header).\n\n| 토큰 형식                                                                                                                                                       | 접두사           | 자세한 정보 |\n| :---------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------ | :----- |\n| Personal access token (classic)                                                                                                                             | `ghp_`        |        |\n| [개인용 액세스 토큰 관리](/ko/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-personal-access-token-classic)      |               |        |\n| Fine-grained personal access token                                                                                                                          | `github_pat_` |        |\n| [개인용 액세스 토큰 관리](/ko/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-fine-grained-personal-access-token) |               |        |\n| OAuth 액세스 토큰                                                                                                                                                | `gho_`        |        |\n| [OAuth 앱 권한 부여](/ko/apps/oauth-apps/building-oauth-apps/authorizing-oauth-apps)                                                                             |               |        |\n| GitHub App에 대한 사용자 액세스 토큰                                                                                                                                   | `ghu_`        |        |\n| [사용자를 대신하여 GitHub 앱으로 인증](/ko/apps/creating-github-apps/authenticating-with-a-github-app/authenticating-with-a-github-app-on-behalf-of-a-user)              |               |        |\n| GitHub App에 대한 설치 액세스 토큰                                                                                                                                    | `ghs_`        |        |\n| [GitHub 앱 설치로 인증](/ko/apps/creating-github-apps/authenticating-with-a-github-app/authenticating-as-a-github-app-installation)                               |               |        |\n| GitHub App에 대한 새로 고침 토큰                                                                                                                                     | `ghr_`        |        |\n| [사용자 액세스 토큰 새로 고침](/ko/apps/creating-github-apps/authenticating-with-a-github-app/refreshing-user-access-tokens)                                            |               |        |\n\n토큰 형식 및 해당 관리에 대한 자세한 내용은 GitHub[GitHub 자격 증명 형식 참조](/ko/organizations/managing-programmatic-access-to-your-organization/github-credential-types)을 참조하세요."}