소셜 로그인 앱 등록: 구글
구글 로그인을 쓰기 위해 고객의 Google Cloud 프로젝트에 OAuth 앱을 설정하고, 오픈 전에 게시하는 방법입니다. 소셜 로그인 전반의 원칙은 소셜 로그인 앱 등록 가이드에 있습니다.
확인 기준. 2026년 9월 17일에 Google Cloud 고객센터와 Google for Developers 공식 문서를 확인해 작성했습니다.
먼저: 프로젝트가 고객 명의여야 합니다
구글 로그인 설정은 Google Cloud 프로젝트 안에 있습니다. 프로젝트를 고객 회사의 조직 아래에 만들고 개발사에 권한을 주는 방법은 클라우드 계정 준비: Google Cloud 에 있습니다. 로그인만 쓰더라도 프로젝트 명의가 먼저입니다.
1. 사용자 유형: 내부와 외부
| 유형 | 누가 로그인할 수 있나 | 맞는 경우 |
|---|---|---|
| Internal (내부) | 프로젝트가 속한 Google Cloud 조직의 구성원만 | 사내 직원만 쓰는 업무 시스템 |
| External (외부) | Google 계정이 있는 누구나 | 고객이 가입하는 서비스 |
내부 유형은 프로젝트가 조직에 속해 있어야 고를 수 있습니다.
2. 게시 상태: 테스트로 오픈하지 않기
외부 유형 앱은 처음에 테스트(Testing) 상태입니다. 구글 문서의 안내입니다.
Projects configured with a publishing status of Testing are limited to up to 100 test users listed in the OAuth consent screen.
Authorizations by a test user will expire seven days from the time of consent.
| 테스트 상태 | 게시(In production) 상태 |
|---|---|
| 등록한 테스트 사용자 최대 100명만 | 누구나 |
| 테스트 사용자의 인증이 동의 후 7일이면 만료 | 테스트 상태의 7일 만료 제한이 적용되지 않음 |
테스트 상태로 오픈하면 일반 회원은 로그인하지 못하고, 테스트 사용자도 7일마다 다시 동의해야 합니다. 오픈 전에 Publish app 을 눌러 게시 상태로 바꿔야 합니다.
3. 인증(Verification)이 필요한 경우
게시할 때 다음 경우에는 구글의 인증을 거쳐야 합니다.
민감하거나 제한된 권한을 요청할 때
OAuth 앱이 민감한(sensitive) 권한이나 제한된(restricted) 권한을 요청하면 인증을 완료해야 합니다. 앱이 요청하는 권한 중 어떤 것이 여기에 해당하는지는 구글의 권한 분류에 따라 다르므로, 개발 초기에 개발사와 목록을 확인하세요. 인증이 필요하면 그만큼 오픈 일정이 늘어납니다.
로그인 화면에 회사 이름과 로고를 보이게 하려면: 브랜드 인증
외부 유형의 게시된 앱이 동의 화면에 로고나 앱 이름을 표시하려면 브랜드 인증이 필요합니다.
| 요건 | 내용 |
|---|---|
| 도메인 소유 확인 | 승인된 도메인의 소유권을 Google Search Console 로 확인(분석 도구와 검색 등록: Google 서치 콘솔) |
| 홈페이지 | 로그인하지 않은 사람도 볼 수 있게 공개되어 있고, 앱과 관련이 분명해야 함 |
| 개인정보처리방침 | 사용자가 볼 수 있고, 홈페이지와 같은 도메인에 있으며, 동의 화면에 링크 |
| 검토 | 내용 |
|---|---|
| 자동 검토 | 보통 몇 분 안에 끝남 |
| 수동 검토 | 보통 2~3 영업일 |
| 결과 유효기간 | 적합 결과는 7일간 유효. 그 안에 게시하지 않으면 다시 인증 필요 |
개인정보처리방침이 홈페이지와 같은 도메인에 있어야 한다는 점을 미리 준비하세요. 개인정보처리방침을 다른 서비스 주소에 올려 두었다면 인증을 통과하지 못할 수 있습니다.
개발사 권한
구글 로그인 설정은 프로젝트의 권한으로 관리합니다. 개발사에는 프로젝트 IAM 에서 필요한 역할만 부여하고, 계약이 끝나면 회수합니다. 방법은 클라우드 계정 준비: Google Cloud 를 참고하세요.
OAuth 클라이언트의 Client Secret 은 운영 서버에만 두고, 유출이 의심되면 재발급합니다.
자주 막히는 곳
| 증상 | 원인 | 대응 |
|---|---|---|
| 개발팀은 되는데 일반 회원은 로그인 불가 | 게시 상태가 Testing | Publish app 으로 게시 |
| 테스트 사용자가 일주일마다 다시 로그인해야 함 | 테스트 상태의 인증 7일 만료 | 게시 상태로 전환 |
| 동의 화면에 회사 로고가 안 나옴 | 브랜드 인증 미완료 | Search Console 도메인 확인, 홈페이지·개인정보처리방침 준비 후 인증 |
| 브랜드 인증 후 다시 인증하라고 함 | 인증 후 7일 안에 게시하지 않음 | 인증 결과가 나오면 바로 게시 |
| 외부 사람이 로그인 못 함 | 사용자 유형이 Internal | 고객용 서비스는 External |
출처
관련 문서
- 소셜 로그인 앱 등록: 애플애플 로그인(Sign in with Apple)을 쓰기 위해 고객의 Apple 개발자 계정에서 식별자와 메일 설정을 준비하는 방법입니다. 소셜 로그인 전반의 원칙은 소셜 로그인 앱 등록 가이드에 있습니다.
- 소셜 로그인 앱 등록: 네이버네이버 로그인을 쓰기 위해 네이버 개발자센터에 애플리케이션을 고객 명의로 등록하고, 사전 검수를 받는 방법입니다. 소셜 로그인 전반의 원칙은 소셜 로그인 앱 등록 가이드에 있습니다.
- 소셜 로그인 앱 등록: 카카오카카오 로그인을 쓰기 위해 Kakao Developers 에 앱을 고객 명의로 등록하고 개발사를 팀 멤버로 추가하는 방법입니다. 소셜 로그인 전반의 원칙은 소셜 로그인 앱 등록 가이드에 있습니다.
- 소셜 로그인 앱 등록 가이드카카오·네이버·구글·애플 로그인을 붙이려면 각 회사의 개발자 사이트에 애플리케이션(앱)을 등록해야 합니다. 이 앱은 로그인할 때 사용자에게 보이는 회사 이름과 로고를 담고, 회원을 식별하는 기준이 됩니다. 이 가이드는 로그인 앱을 고객 명의로 등록하고 개발사를 참여시키는 방법을 안내합…
- 분석 도구와 검색 등록: 네이버 서치어드바이저네이버 서치어드바이저에 회사 사이트를 등록하고 소유를 확인하는 방법입니다. 분석·검색 도구 전반의 원칙은 분석 도구와 검색 등록 가이드에 있습니다.