메뉴
언어
한국어
문의하기
Flat for Education 도움말 > LTI 1.3 vs LTI 1.1: 어떤 연동 표준을 사용해야 하나요

LTI 1.3 vs LTI 1.1: 어떤 연동 표준을 사용해야 하나요

최종 업데이트: 2026년 7월 20일

Flat for Education은 LTI(Learning Tools Interoperability)를 통해 학습 관리 시스템(LMS)과 연동돼요. Flat for Education은 최신 LTI 1.3(Advantage) 표준과 기존 LTI 1.1(Legacy) 방식 모두에 대해 LTI 인증을 받은 도구예요. 이 페이지에서는 두 방식의 차이를 설명하고, 기관에 맞는 선택을 하실 수 있도록 도와드려요.

Tip

새로 설치하시는 경우 LTI 1.3(Advantage) 사용을 권장드려요. 설정이 더 빠르고 보안이 강화되어 있으며, 자동 수강자 명단 동기화와 성적 전송(grade passback) 기능을 사용할 수 있어요. LTI 1.3을 사용할 수 없는 경우에만 LTI 1.1을 사용해 주세요.

한눈에 보기

LTI 1.1 (Legacy)LTI 1.3 (Advantage)
설정Consumer Key와 Shared Secret을 수동으로 교환동적 등록(Dynamic Registration) 원클릭
보안단일 공유 시크릿(OAuth 1.0a)OpenID Connect + 서명된 키, 매 실행(launch)마다 검증
설정 주체교사 또는 관리자(대개 과목/코스별)교육구/기관 관리자 1회 설정으로 전 범위 사용
명단(rostering)명단 동기화 없음; 학생이 Flat을 처음 열 때만 계정 생성/갱신반/명단 자동 동기화(Names and Roles)
성적 전송(grade passback)백분율만 지원(점수를 0~1로 정규화)실제 점수 값 지원(예: 20점 만점, 100점 만점), 자동 전송
점수 임베드(Embed scores)지원지원
교육구 단위 배포제한적가능

LTI 1.3이 더 안전한 이유

LTI 1.1은 Flat for Education과 LMS 사이에서 한 번 교환한 Consumer Key와 Shared Secret(공유 시크릿) 하나에 의존해요. 이 시크릿은 대칭적으로 공유되기 때문에 수동으로 저장·배포·교체(로테이션)해야 하고, 누군가 이를 획득하면 연동을 가장하거나 실행(launch)을 위조할 수 있어요.

LTI 1.3은 공유 시크릿을 완전히 없애고 로그인 자체를 강화해요. OpenID Connect를 사용하며, 로그인은 요청이 실제로 LMS에서 온 것인지 확인하는 핸드셰이크로 시작돼요. 이후 각 실행 요청은 서명된 토큰 형태로 전달되고, Flat for Education은 LMS가 공개한 퍼블릭 키로 이를 검증해요. 이 토큰은 LMS만 보유한 키로 서명되므로 전송 중 변조가 불가능하고, 위조도 탐지 없이 수행할 수 없어 로그인 과정에서의 중간자 공격과 가장 공격을 차단해요. 또한 일회성 noncestate 값이 추가로 적용되어, 캡처된 실행 요청의 재전송(replay)이나 위조된 로그인 요청이 끼어드는 공격(크로스 사이트 요청 위조, CSRF)도 방지해요. 그 결과, 유출되거나 교체해야 할 민감 정보 없이도 더 안전하고 유지 관리가 쉬운 연결을 제공해요.

Flat for Education의 LTI 1.3 연동으로 얻는 기능

표준 자체의 장점에 더해, Flat for Education의 LTI 1.3 구현은 관리자와 교사가 수동으로 처리하던 작업을 자동화해요.

  • 동적 등록(Dynamic Registration) 원클릭 설정: LMS와 Flat for Education이 구성 정보와 보안 키를 자동으로 교환하여, 여러 단계로 진행하던 수동 키 교환을 대체해요.
  • 자동 명단 동기화: LTI 1.3에서는 Flat for Education이 LMS와 반/명단을 자동으로 동기화(Names and Roles)해요. 그래서 누군가 먼저 열어 보지 않아도 전체 반이 바로 표시되고, 수강 등록 변경에 따라 명단도 함께 업데이트돼요. LTI 1.1에는 명단 동기화가 없어서, 학생이 LMS에서 제품을 실행해 처음 열었을 때에만 계정이 생성·갱신되며, 학생들이 실행할수록 반이 점차 채워지는 방식이었어요.
  • 자동 성적 전송(grade passback): 과제를 채점하면 별도 설정 없이 LMS 성적표(gradebook)로 성적이 바로 전송돼요. Flat for Education은 LTI 1.1이 백분율 점수만 지원하던 제한과 달리, 실제 획득 점수(예: 20점 만점 중 18점)를 전송해요.
  • 싱글 사인온(SSO) 및 계정 프로비저닝: 교사와 학생은 Flat for Education에 이미 로그인된 상태로 들어오며, 첫 실행 시 계정이 자동으로 생성돼요.
  • 교육구 단위 설치: 관리자가 한 번만 설정하면, 모든 코스에서 즉시 Flat for Education을 사용할 수 있어요. 교사는 추가 설정이 필요 없어요.
  • LMS에 맞춰 자동 적용: Flat for Education이 LMS에서 지원하는 서비스를 자동으로 감지하여, 플랫폼이 제공하는 기능만 사용할 수 있도록 해줘요.

LTI 1.1이 여전히 적합한 경우

다음과 같은 경우에는 LTI 1.1(Legacy)도 좋은 선택이 될 수 있어요.

  • 사용 중인 LMS가 LTI 1.3을 지원하지 않는 경우
  • 관리자 권한 없이 단일 반/코스만 설정하고 싶은 경우
  • 하나의 LMS 교육구 인스턴스에 여러 Flat for Education 조직을 연결해야 하는 경우
  • 학년도 시작을 LTI 1.1로 진행했고, 연속성을 유지하고 싶은 경우

연동 설정하기

LMS에 연결할 준비가 되셨나요?

Flat for Education을 연동하려는 개발자 및 플랫폼은 개발자 문서에서 두 표준을 구현한 기술 상세를 확인하실 수 있어요: LTI 1.3(Advantage)LTI 1.1(Legacy).

LTI 연동 방식 선택이나 설정에 도움이 필요하시면 edu@flat.io로 지원팀에 문의해 주세요.


이 페이지는 영어에서 자동 번역되었습니다. 영어 원본 버전 보기.

이 문서가 도움이 되었나요?