보안 · 더 알아보기 · 직접 체험형

로그인했다고 모든 정보를 볼 수 있는 것은 아닙니다

로그인은 누구인지 확인하는 시작 단계입니다. 그다음에는 요청한 사람이 이 정보나 기능을 사용해도 되는지 역할과 소유 관계를 다시 확인해야 합니다.

약 10분쉽게 보는 핵심 기준
LOGIN ≠ ALL ACCESS요청마다 다시 확인

로그인 성공

김고객 확인

권한 확인

소유자 불일치

요청 차단

정보 미노출

다른 고객의 배송지

주소를 보여주지 않고 본인 주문으로 안내

접근 차단

먼저 이해할 내용

로그인은 사용자 확인, 권한은 행동 가능 여부를 정하는 과정입니다

아이디와 비밀번호가 맞는지 확인했다고 해서 모든 정보와 기능을 열어주면 안 됩니다. 로그인으로 사용자를 확인한 뒤에도 요청할 때마다 역할, 정보 소유자와 현재 상태를 함께 확인해 필요한 범위만 허용해야 합니다.

  1. 01

    로그인 요청

  2. 02

    사용자 확인

  3. 03

    역할·소유 관계 확인

  4. 04

    허용·차단·기록

역할별 접근 직접 확인하기

같은 요청도 누가, 어떤 정보에 접근하는지에 따라 결과가 달라집니다

사용자 역할을 고르고 시도할 행동을 눌러보세요. 로그인이 성공한 뒤에도 서버가 역할과 정보 소유자를 어떻게 확인하고 허용하거나 차단하는지 보여드립니다.

현재 로그인 사용자

김고객 · 고객 계정

로그인은 성공했습니다. 이제 이 계정이 요청한 기능을 실제로 사용할 수 있는지 확인합니다.

어떤 행동을 시도할까요?

지금 확인하는 요청

다른 고객 주문 주소 열기

대상 · 주문 R-2048 · 소유자 이고객

차단되는 요청

요청

일반 고객이 기능을 요청

다른 고객 주문 주소 열기 · 주문 R-2048 · 소유자 이고객

인증

누구인지 확인

김고객 계정의 로그인 상태와 세션이 정상인지 확인했습니다.

권한

이 행동을 해도 되는지 확인

로그인한 사용자와 주문 소유자가 다르므로 조회 권한이 없습니다.

결과

요청을 차단합니다

이 주문을 볼 수 없습니다. 주소를 다시 확인하거나 본인 주문 목록으로 이동해주세요.

운영 기록

차단된 주문 조회 · customer-101 · order-R-2048 · 소유자 불일치

다음 행동

본인 주문 목록으로 이동하고 요청한 주소는 화면에 남기지 않습니다.

인증과 권한의 차이

로그인 성공은 보안 확인의 끝이 아니라 시작입니다

인증은 “누구인가”를 확인하고, 권한은 “이 정보에 이 행동을 해도 되는가”를 확인합니다. 두 과정은 화면뿐 아니라 요청을 처리하는 서버에서도 이어져야 합니다.

인증 · Authentication

이 사용자는 누구인가?

비밀번호, 간편인증이나 로그인 세션으로 계정의 주인을 확인합니다.

권한 · Authorization

이 행동을 해도 되는가?

역할, 정보 소유자, 담당 업무와 현재 상태를 확인해 요청을 허용하거나 차단합니다.

고객, 파트너, 운영 관리자의 접근 범위 비교
정보·행동일반 고객배송 파트너운영 관리자
내 정보·내 주문본인 것만본인 계정만담당 문의만
고객 연락처·주소다른 고객 차단배정 주문만처리 목적만
주문 상태 변경변경 요청만배정 단계만운영 범위만
직원·관리자 권한차단차단별도 보안 역할만

구현에서 지키는 기본

버튼을 숨기는 것보다 서버의 확인 규칙이 중요합니다

화면에 버튼이 없어도 주소나 요청을 바꿔 직접 접근할 수 있습니다. 실제 정보 조회와 변경 직전에 서버가 다시 권한을 확인해야 합니다.

01

기본은 차단

허용 조건이 확인되지 않으면 정보를 보여주거나 상태를 바꾸지 않습니다.

02

필요한 만큼만 허용

관리자여도 현재 업무에 필요한 정보와 행동만 사용할 수 있게 나눕니다.

03

서버에서 다시 확인

버튼을 숨기는 데서 끝내지 않고 실제 요청을 처리하는 서버가 권한을 확인합니다.

04

중요한 행동은 기록

누가 언제 무엇을 보거나 바꿨는지 확인할 수 있도록 변경 전후를 남깁니다.

고객과 함께 정하는 내용

  • 서비스를 사용하는 고객·파트너·직원 역할
  • 역할별로 꼭 봐야 하는 정보와 가능한 행동
  • 담당자 배정·승인처럼 업무 범위가 바뀌는 조건
  • 중요 행동에서 다시 인증하거나 승인받을 기준

데브크래프트가 구현하는 내용

  • 로그인 세션과 만료·재인증 처리
  • 서버의 역할·소유자·담당 업무 확인 규칙
  • 권한 없음 화면과 안전한 다음 행동
  • 중요 조회·변경의 담당자와 변경 전후 기록

공식 기준으로 검토합니다

역할과 권한은 앱과 서버 양쪽에서 확인합니다

모바일 앱의 인증·권한 기준과 요청마다 접근을 확인하는 원칙은 OWASP의 공식 보안 기준을 참고해 서비스 상황에 맞게 적용합니다.

관리자 계정 하나를 모두 함께 사용하면 확인과 복구가 어려워집니다

직원마다 계정을 나누고 필요한 권한만 부여해야 누가 어떤 정보를 보거나 바꿨는지 확인할 수 있습니다. 퇴사·담당 변경 때도 해당 계정의 접근만 안전하게 종료할 수 있습니다.

확인할 내용

이 내용을 보면 알 수 있습니다

  • 로그인과 권한 확인이 서로 다른 보안 단계인 이유 이해하기
  • 고객·파트너·관리자가 볼 정보와 할 행동을 역할별로 구분하기
  • 차단된 요청도 사용자 안내와 운영 기록으로 남겨 확인할 수 있게 만들기

판단 기준

실제 구현에서는 이렇게 확인합니다

  1. 01로그인하지 않은 요청과 권한이 부족한 요청을 구분해서 처리하는가
  2. 02같은 역할이어도 본인 정보와 다른 사람의 정보가 분리되어 있는가
  3. 03중요한 관리자 행동은 최소 권한과 변경 기록을 함께 적용하는가

우리 서비스의 사용자 역할과 접근 범위를 함께 정리해보세요

고객·파트너·직원·관리자가 사용하는 화면과 정보를 알려주세요. 역할별로 볼 수 있는 정보와 가능한 행동, 차단·기록 기준을 30분 상담에서 함께 정리합니다.

30분 무료 상담 신청
앱이 만들어지는 방식으로 돌아가기