앱에 로그인 붙이기
회원과 직원, 주인을 나눕니다. 사람마다 보이는 화면이 달라집니다.
회사 계정으로 한 번에 로그인하는 방식(SSO)은 코드에는 있지만 연결된 곳이 없어 지금은 켤 수 없습니다.
먼저 준비할 것
누가 로그인하고, 그 사람이 무엇을 할 수 있는지부터 정하세요.
- 로그인하는 사람 — 손님인지, 직원인지, 둘 다인지.
- 로그인 안 한 사람에게 숨겨야 하는 화면.
- 구글·GitHub 로그인을 쓸 거라면 그쪽에서 발급받은 내 키.
01 · 계정을 만들어 달라고 합니다
“손님이 이메일과 비밀번호로 가입하고 로그인하게 해 줘”라고 적으면 됩니다. 비밀번호는 8자에서 128자까지 받습니다. 로그인 상태는 서버가 들고 있고 브라우저에 그대로 널어 두지 않습니다. 그래야 남의 컴퓨터를 들여다본 사람이 계정을 가져가지 못합니다.
02 · 역할을 정합니다
쓸 수 있는 역할은 여섯 가지입니다. 앱 하나에 보통 두세 가지면 충분합니다. 처음부터 다 쓰려 하지 마세요.
- 손님 — 사고, 예약하고, 문의합니다
- 회원 — 가입해서 계속 오는 사람
- 직원 — 그날그날 일을 처리합니다
- 작성자 — 글과 사진을 올립니다
- 관리자 — 사람과 설정을 다룹니다
- 주인 — 삭제까지 전부
03 · 화면을 잠급니다
“예약 목록은 직원 이상만 열 수 있게 해 줘”처럼 분명하게 적으세요. 잠금은 두 군데에서 걸려야 합니다. 화면에서 한 번, 데이터가 나가는 자리에서 한 번입니다. 그래야 주소를 직접 쳐 넣는 사람도 막힙니다.
04 · 구글·GitHub 로그인은 내 키로 붙입니다
이 두 가지는 프로젝트마다 내가 받은 키를 넣어 씁니다. 우리 키가 아닙니다. 그래서 그 계정은 내 것이고 다른 프로젝트와 섞이지 않습니다. 키는 프로젝트 비밀값 화면에 넣습니다.
05 · 로그아웃 상태로 확인합니다
시크릿 창에서 잠근 화면을 열어 보세요. 로그인 화면으로 넘어가야 정상입니다. 그다음 만들어 둔 역할마다 하나씩 로그인해서 각자 자기 것만 보이는지 봅니다. 직원 계정으로 관리자 화면이 열린다면 아직 잠긴 것이 아닙니다.
막히면
주인 계정 비밀번호를 잊었어요. 앱에 비밀번호 재설정 흐름을 넣어 달라고 하거나, 편집기에서 새 주인 계정을 만드세요. 다 끝난 뒤에는 그 재설정 주소를 아무나 열 수 있게 두지 마세요.
카카오나 네이버 로그인도 되나요? 지금은 기본으로 들어 있지 않습니다. 이메일과 비밀번호는 바로 되고, 구글과 GitHub는 내 키를 넣으면 됩니다.
게시 전 검사에서 로그인 항목이 걸려요. 잠가야 할 화면에 아직 마무리 안 된 표시가 남아 있다는 뜻입니다. 그 부분을 끝내 달라고 시키고 검사를 다시 돌리세요. 검사를 다시 통과해야 게시가 열립니다.
이어서 볼 것
여기 없는 데서 막히셨나요? 자주 묻는 질문을 먼저 보세요 — 거기에도 없으면 물어봐 주시면 답해 드립니다.