요청
일반 고객이 기능을 요청
다른 고객 주문 주소 열기 · 주문 R-2048 · 소유자 이고객
보안 · 더 알아보기 · 직접 체험형
로그인은 누구인지 확인하는 시작 단계입니다. 그다음에는 요청한 사람이 이 정보나 기능을 사용해도 되는지 역할과 소유 관계를 다시 확인해야 합니다.
로그인 성공
김고객 확인
권한 확인
소유자 불일치
요청 차단
정보 미노출
다른 고객의 배송지
주소를 보여주지 않고 본인 주문으로 안내
먼저 이해할 내용
아이디와 비밀번호가 맞는지 확인했다고 해서 모든 정보와 기능을 열어주면 안 됩니다. 로그인으로 사용자를 확인한 뒤에도 요청할 때마다 역할, 정보 소유자와 현재 상태를 함께 확인해 필요한 범위만 허용해야 합니다.
로그인 요청
사용자 확인
역할·소유 관계 확인
허용·차단·기록
인증과 권한의 차이
인증은 “누구인가”를 확인하고, 권한은 “이 정보에 이 행동을 해도 되는가”를 확인합니다. 두 과정은 화면뿐 아니라 요청을 처리하는 서버에서도 이어져야 합니다.
인증 · Authentication
비밀번호, 간편인증이나 로그인 세션으로 계정의 주인을 확인합니다.
권한 · Authorization
역할, 정보 소유자, 담당 업무와 현재 상태를 확인해 요청을 허용하거나 차단합니다.
| 정보·행동 | 일반 고객 | 배송 파트너 | 운영 관리자 |
|---|---|---|---|
| 내 정보·내 주문 | 본인 것만 | 본인 계정만 | 담당 문의만 |
| 고객 연락처·주소 | 다른 고객 차단 | 배정 주문만 | 처리 목적만 |
| 주문 상태 변경 | 변경 요청만 | 배정 단계만 | 운영 범위만 |
| 직원·관리자 권한 | 차단 | 차단 | 별도 보안 역할만 |
구현에서 지키는 기본
화면에 버튼이 없어도 주소나 요청을 바꿔 직접 접근할 수 있습니다. 실제 정보 조회와 변경 직전에 서버가 다시 권한을 확인해야 합니다.
01
허용 조건이 확인되지 않으면 정보를 보여주거나 상태를 바꾸지 않습니다.
02
관리자여도 현재 업무에 필요한 정보와 행동만 사용할 수 있게 나눕니다.
03
버튼을 숨기는 데서 끝내지 않고 실제 요청을 처리하는 서버가 권한을 확인합니다.
04
누가 언제 무엇을 보거나 바꿨는지 확인할 수 있도록 변경 전후를 남깁니다.
공식 기준으로 검토합니다
모바일 앱의 인증·권한 기준과 요청마다 접근을 확인하는 원칙은 OWASP의 공식 보안 기준을 참고해 서비스 상황에 맞게 적용합니다.
관리자 계정 하나를 모두 함께 사용하면 확인과 복구가 어려워집니다
직원마다 계정을 나누고 필요한 권한만 부여해야 누가 어떤 정보를 보거나 바꿨는지 확인할 수 있습니다. 퇴사·담당 변경 때도 해당 계정의 접근만 안전하게 종료할 수 있습니다.
확인할 내용
판단 기준
고객·파트너·직원·관리자가 사용하는 화면과 정보를 알려주세요. 역할별로 볼 수 있는 정보와 가능한 행동, 차단·기록 기준을 30분 상담에서 함께 정리합니다.