# Google federation without an AP1 application fork SPA는 Google SDK나 Google token endpoint를 알지 않는다. 기존 `spa-public` client로 Keycloak authorization endpoint를 호출하고, Keycloak 로그인 화면에서 mock Google을 선택해도 callback, PKCE 교환, access token audience, Spring API 호출은 로컬 사용자 로그인과 동일하다. 달라지는 곳은 Keycloak 앞단뿐이다. ```text SPA -> Keycloak -> Google/mock OIDC SPA <- Keycloak access token <- Keycloak ``` `verify-federation-spa-zero-change.sh`는 기존 SPA 로그인 버튼에서 broker를 선택하고, 변경 없는 callback과 `/api/me`가 200인지 실제 브라우저로 검증한다.