오프테이블 Wiki

조사 · 제품 · 상세 문서

사용자 인증 기획

오프테이블의 로그인 선택 이유, 비밀번호 찾기, 기능 범위와 메일 비용을 한 화면에서 판단한다.

상태
검토됨
신뢰도
높음
근거
7개
업데이트

핵심 결론

오프테이블은 이메일과 비밀번호로 가입·로그인하고, 가입 때 계정 이메일을 코드로 확인한다. 로그인한 뒤 소셜을 문으로 붙일 수 있다. [1] [2]

한눈에 보기#

항목 현재 기준 상태
목적 신원이 필요한 참여 요청·내 일정·내 정보에만 로그인 요구 결정
기본 방식 이메일 주소 + 비밀번호 결정
가입 확인 로그인 주소 코드. 확인 전 서비스 이용 없음 결정
비밀번호 찾기 계정 이메일 코드 → 새 비밀번호. 소셜 전용은 안내만 결정
같은 메일 한 계정. 두 번째 가입 없음 결정
연동 로그인 후 같은·다른 메일 소셜을 문에 추가 결정
주소 점유 계정 메일·소셜 메일 모두 신규 가입 차단 결정
로그인 메일 일반 로그인에는 발송하지 않음 결정
소셜 로그인 카카오 우선 · Google·Apple 병행 환경별 설정 전
계정 기준 Supabase Auth user ID와 profiles 1:1 연결 개발 적용
회사 인증 로그인과 다른 채널. 회사 인증 결정
관리자 기존 사용자 6자리 이메일 OTP 유지
발송 info@offtable.kr · Resend SMTP · 환경별 API 키 개발·운영 설정
비용 기준 가입 확인·비밀번호 찾기·회사 이메일 확인 발송을 각각 1건으로 집계 운영 기준

세부 계정 규칙은 로그인 이메일 계정 ADR, 비밀번호 흐름은 비밀번호 로그인 ADR, 소셜·환경은 환경 분리 인증 ADR이 소유한다.

이메일 비밀번호를 선택한 이유#

  • 반복 로그인: 로그인마다 메일함을 열지 않는다. [1]
  • 메일 비용 분리: 로그인 자체는 발송이 없다. 메일은 가입 확인, 비밀번호 찾기, 회사 이메일 확인에만 쓴다.
  • 보편적인 대체 경로: 카카오·Google·Apple 앱 설정이나 심사 상태와 무관하게 사용할 수 있다.
  • 모바일 이후 재사용: 웹과 향후 모바일이 같은 Supabase Auth user ID와 프로필 계약을 재사용한다. [3]

선택하지 않은 방식은 로그인용 이메일 OTP와 Magic Link다. OTP는 반복 로그인마다 메일 왕복이 생기고, Magic Link는 메일 앱과 브라우저 사이 이동에서 원래 화면 복귀를 설명해야 한다. 가입 확인과 비밀번호 찾기는 코드를 쓴다.

기능 정의#

이메일 + 비밀번호 → 가입 확인 코드 → 회사 인증·프로필 완성 또는 원래 화면 복귀

  • 이메일 입력은 모바일 이메일 키보드를 요청하고 자동 대문자·맞춤법 교정을 끈다.
  • 이메일 가입은 확인 코드 뒤에만 만남 생성·참여를 연다. [4]
  • 비밀번호 찾기는 계정 이메일로 코드를 보낸 뒤 새 비밀번호를 받는다. 소셜만 있는 계정은 안내만 한다. [2]
  • 요청 중에는 버튼을 잠근다. 없는 주소의 존재 여부는 드러내지 않는다.
  • 일반 로그인 성공·실패에는 메일을 보내지 않는다.
  • 계정 이메일과 소셜 이메일은 모두 신규 가입을 막는다. 연동되지 않은 다른 메일은 다른 계정이다.
  • 로그인 후 같은·다른 메일 소셜을 붙일 수 있다. 소셜 이메일은 문이지 두 번째 계정 이메일이 아니다.
  • 로그인 이메일 확인은 메일함 통제이지 성인·실명·재직·본인확인이 아니다. [5] [4]

장점·단점과 보완#

장점

  • 반복 로그인에 메일 도착을 기다리지 않는다.
  • 로그인 OTP 발송 비용과 지연이 없다.
  • 소셜 공급자 장애나 미설정 상태에서도 기본 경로가 남는다.

단점과 보완

  • 비밀번호를 기억하고 재설정해야 한다. 찾기는 코드로 로그인 화면에 둔다.
  • 가입 확인·재설정 메일이 지연되거나 스팸함으로 갈 수 있다. 발신 도메인 DKIM·SPF와 발송량 모니터링으로 관리한다.
  • 로그인 메일 확인은 성인·실명이 아니다. 회사 인증은 별도 채널이다.
  • 반복 로그인의 편의는 카카오를 우선 간편로그인으로 연결하고 Google·Apple을 후속 활성화한다.

발송 서비스와 비용#

2026-08-18 기준 Resend 공개 가격이며 USD, 세금·환율·프로모션은 제외했다. [6]

표는 좌우로 이동할 수 있습니다.
요금제 월 요금 트랜잭션 이메일 일일 한도 프로젝트 판단
Free $0 월 3,000건 일 100건 개발·초기 검증 후보
Pro $20 월 50,000건 · 초과 1,000건당 $0.90 없음 Free 일·월 한도 접근 시 전환
Scale $90 월 100,000건 · 초과 1,000건당 $0.90 없음 대량 발송과 지원 요구가 생길 때 검토

로그인 성공은 이메일 0건이다. 가입 확인, 비밀번호 찾기, 회사 이메일 확인·재발송만 각각 한 건이다. 비용 지표는 가입 확인 발송 건수, 재설정 발송 건수, 회사 확인 발송 건수, 재발송률, 실패·반송률로 관리한다. Free에서 Pro로의 전환 신호는 일 100건 또는 월 3,000건 접근, 일일 제한 때문에 확인·재설정이 막히는 경우다. 현재 계정의 실제 계약 요금제는 공개 Wiki가 아니라 비공개 운영 기록에서 관리한다.

운영 기준·관련 문서#

  • 개발과 운영은 Supabase 프로젝트, Resend API 키, SMTP 설정과 Auth 사용자를 공유하지 않는다.
  • 발신 주소와 환경 분리는 인증 ADR, 로그인 변경은 비밀번호 로그인 ADR, 계정 나눔은 로그인 이메일 계정 ADR, 기술 절차는 저장소의 docs/auth-environments.md에서 관리한다.
  • 회사 인증은 회사 인증, 인증을 요구하는 제품 지점과 개인정보 최소선은 안전·운영에서 연결한다.

제목, 요약, 태그, 본문을 검색합니다.