듀오랩스

소셜 로그인 앱 등록: 구글

고객 준비 가이드 6분 읽기customer-prepdocsgooglepublic-docsocial-login

구글 로그인을 쓰기 위해 고객의 Google Cloud 프로젝트에 OAuth 앱을 설정하고, 오픈 전에 게시하는 방법입니다. 소셜 로그인 전반의 원칙은 소셜 로그인 앱 등록 가이드에 있습니다.

확인 기준. 2026년 9월 17일에 Google Cloud 고객센터와 Google for Developers 공식 문서를 확인해 작성했습니다.

먼저: 프로젝트가 고객 명의여야 합니다

구글 로그인 설정은 Google Cloud 프로젝트 안에 있습니다. 프로젝트를 고객 회사의 조직 아래에 만들고 개발사에 권한을 주는 방법은 클라우드 계정 준비: Google Cloud 에 있습니다. 로그인만 쓰더라도 프로젝트 명의가 먼저입니다.

1. 사용자 유형: 내부와 외부

유형 누가 로그인할 수 있나 맞는 경우
Internal (내부) 프로젝트가 속한 Google Cloud 조직의 구성원만 사내 직원만 쓰는 업무 시스템
External (외부) Google 계정이 있는 누구나 고객이 가입하는 서비스

내부 유형은 프로젝트가 조직에 속해 있어야 고를 수 있습니다.

2. 게시 상태: 테스트로 오픈하지 않기

외부 유형 앱은 처음에 테스트(Testing) 상태입니다. 구글 문서의 안내입니다.

Projects configured with a publishing status of Testing are limited to up to 100 test users listed in the OAuth consent screen.

Authorizations by a test user will expire seven days from the time of consent.

테스트 상태 게시(In production) 상태
등록한 테스트 사용자 최대 100명 누구나
테스트 사용자의 인증이 동의 후 7일이면 만료 테스트 상태의 7일 만료 제한이 적용되지 않음

테스트 상태로 오픈하면 일반 회원은 로그인하지 못하고, 테스트 사용자도 7일마다 다시 동의해야 합니다. 오픈 전에 Publish app 을 눌러 게시 상태로 바꿔야 합니다.

3. 인증(Verification)이 필요한 경우

게시할 때 다음 경우에는 구글의 인증을 거쳐야 합니다.

민감하거나 제한된 권한을 요청할 때

OAuth 앱이 민감한(sensitive) 권한이나 제한된(restricted) 권한을 요청하면 인증을 완료해야 합니다. 앱이 요청하는 권한 중 어떤 것이 여기에 해당하는지는 구글의 권한 분류에 따라 다르므로, 개발 초기에 개발사와 목록을 확인하세요. 인증이 필요하면 그만큼 오픈 일정이 늘어납니다.

로그인 화면에 회사 이름과 로고를 보이게 하려면: 브랜드 인증

외부 유형의 게시된 앱이 동의 화면에 로고나 앱 이름을 표시하려면 브랜드 인증이 필요합니다.

요건 내용
도메인 소유 확인 승인된 도메인의 소유권을 Google Search Console 로 확인(분석 도구와 검색 등록: Google 서치 콘솔)
홈페이지 로그인하지 않은 사람도 볼 수 있게 공개되어 있고, 앱과 관련이 분명해야 함
개인정보처리방침 사용자가 볼 수 있고, 홈페이지와 같은 도메인에 있으며, 동의 화면에 링크
검토 내용
자동 검토 보통 몇 분 안에 끝남
수동 검토 보통 2~3 영업일
결과 유효기간 적합 결과는 7일간 유효. 그 안에 게시하지 않으면 다시 인증 필요

개인정보처리방침이 홈페이지와 같은 도메인에 있어야 한다는 점을 미리 준비하세요. 개인정보처리방침을 다른 서비스 주소에 올려 두었다면 인증을 통과하지 못할 수 있습니다.

개발사 권한

구글 로그인 설정은 프로젝트의 권한으로 관리합니다. 개발사에는 프로젝트 IAM 에서 필요한 역할만 부여하고, 계약이 끝나면 회수합니다. 방법은 클라우드 계정 준비: Google Cloud 를 참고하세요.

OAuth 클라이언트의 Client Secret 은 운영 서버에만 두고, 유출이 의심되면 재발급합니다.

자주 막히는 곳

증상 원인 대응
개발팀은 되는데 일반 회원은 로그인 불가 게시 상태가 Testing Publish app 으로 게시
테스트 사용자가 일주일마다 다시 로그인해야 함 테스트 상태의 인증 7일 만료 게시 상태로 전환
동의 화면에 회사 로고가 안 나옴 브랜드 인증 미완료 Search Console 도메인 확인, 홈페이지·개인정보처리방침 준비 후 인증
브랜드 인증 후 다시 인증하라고 함 인증 후 7일 안에 게시하지 않음 인증 결과가 나오면 바로 게시
외부 사람이 로그인 못 함 사용자 유형이 Internal 고객용 서비스는 External

출처

관련 문서

마지막 수정:

재사용하실 때는 출처(Duolabs)와 이 문서의 정식 URL을 표시해 주세요.