오프테이블 Wiki

결정 기록 · 결정 기록

ADR-0032: 로그인 이메일이 계정이다

계정 이메일은 하나이고, 소셜 이메일은 문으로 붙일 수 있으며, 두 주소 모두 신규 가입을 막는다.

상태
확정
신뢰도
높음
근거
3개
업데이트

맥락#

로그인 이메일로 사용자를 나누고 가입 때 그 주소를 확인하기로 했다. 이후 프로젝트 오너는 이메일 가입 뒤 다른 메일 소셜도 붙일 수 있게 하되, 계정 이메일과 소셜 이메일을 따로 두고 두 주소 모두 신규 가입을 막기로 했다. [1] [2]

결정#

  • 계정 이메일은 처음 확인한 주소 하나다. 비밀번호와 찾기 코드의 기준이다.
  • 소셜 이메일은 카카오·Google·Apple로 들어가는 문이다. 두 번째 계정 이메일이 아니다.
  • 계정 이메일로 쓴 주소와 소셜로 쓴 주소는 모두 다른 사람의 신규 가입을 막는다. [2]
  • 이메일 가입 뒤 로그인한 상태에서 같은 메일·다른 메일 소셜을 연동할 수 있다. 새 UUID는 없다.
  • 확인된 같은 메일 소셜은 기존 계정에 붙는다.
  • 연동되지 않은 다른 메일은 다른 사용자다. 로그아웃한 채 다른 메일 소셜을 누르면 새 계정이 생긴다.
  • 소셜만 있는 계정의 비밀번호 찾기는 코드를 보내지 않고 소셜 로그인 안내만 한다.
  • 찾기 코드는 계정 이메일로만 보낸다. 소셜 가입 후 비밀번호를 만드는 전용 화면은 두지 않는다.
  • 수동 UUID 병합과 연동 해제 UI는 두지 않는다.
  • 성인·실명·본인확인은 가입 필수가 아니다.
  • 탈퇴가 끝나면 같은 메일이어도 새 계정이다.
  • 회사 이메일은 이 비교에 쓰지 않는다. 회사 인증이 소유한다.

비밀번호 찾기 코드와 일반 로그인 무발송은 ADR-0030이 소유한다.

하지 않은 선택#

  • 같은 메일을 두 계정에 나누어 쓰지 않는다.
  • 두 주소를 동등한 계정 이메일로 두지 않는다.

재검토 조건#

  • 로그아웃 상태의 다른 메일 소셜이 중복 계정으로 반복된다.
  • 제재 우회를 위해 다른 메일 다계정을 막아야 한다.

관련 문서: 사용자 인증 기획, 비밀번호 로그인, 소셜·환경, 연동 결정

제목, 요약, 태그, 본문을 검색합니다.