직무 · 모든 회사 / 모든 직무
Q. Google OAuth drive.file 사용 시 Production 전환·서버 refresh token 정책 문의
정말 간절한데 물어볼 곳이 없어요.. ㅠㅠ Google OAuth + Drive API를 사용하는 웹 앱입니다. - Google 로그인(OAuth 2.0) - 사용자 개인 Drive 사용 - scope: drive.file만 사용 - 앱이 생성한 파일만 접근 - Next.js 서버에서만 API 호출 궁금한 점은 다음입니다. drive.file만 사용해도 OAuth 동의 화면을 Production 전환 시 별도 검증이 필요한가요? (비민감 scope이므로 Sensitive/Restricted 검증은 불필요한지) OAuth로 발급된 refresh token을 Next.js 서버에 저장하고 서버에서 사용자 대신 Drive에 쓰기 작업을 하는 구조는 정책상 허용되나요? 비로그인 제3자가 폼으로 데이터를 제출하고, 서버가 사용자 refresh token으로 해당 데이터를 Drive에 저장하는 방식은 정상적인 OAuth 위임 동작인가요, 아니면 허용되지 않는 간접 접근인가요?
2026.01.13
답변 2
전문상담HL 디앤아이한라코이사 ∙ 채택률 63%안녕하세요, 성실히 답변드리겠습니다. 채택바랍니다. 1. Scope 비민감 (scope만 ) > OAuth 검증 불필요, 프로덕션 전환시 구글 검증 생략 가능 2. 서버에 리프레시 토큰 저장 > 서버가 사용자 대신 API 호출 가능 > 허용됨 , 단 보안 및 암호화 필수 3. 비 로그인 제 3자가 제출 > 서버가 드라이브에 저장 Oauth 원칙상 사용자 직접 동의가 필요한 범위를 우회하는 구조로 간주될 수 있음 사용자 Consent없이 제3자 데이터를 쓰는 건 간접 접근으로 정책 위반 가능성 있음 즉 서버에서 사용자의 리프레시 토큰으로 직접 파일 쓰기는 가능하지만, 사용자 동의 없이 다른 사람 데이터를 대신 쓰는건 주의 필수입니다.
프로답변러YTN코부사장 ∙ 채택률 86%멘티님 drive.file 스코프는 민감하거나 제한된 스코프가 아니므로 까다로운 보안 심사나 3등급 검증 없이 기본적인 브랜드 검증만 거치면 문제없이 프로덕션 전환이 가능합니다. Next.js 서버에 리프레시 토큰을 안전하게 저장하여 오프라인 액세스로 활용하는 것은 구글이 권장하는 표준 인증 방식이므로 정책상 완벽하게 허용됩니다. 또한 제3자의 입력값을 서버가 처리해 토큰 소유자의 드라이브에 저장하는 로직 역시 사용자가 앱에 파일 생성을 위임한 정상적인 서비스 동작이므로 정책 위반이 아닌 올바른 설계입니다. 현재 구상하신 아키텍처는 기술적으로나 정책적으로나 아무런 문제가 없으니 안심하고 그대로 개발하시면 됩니다. 채택부탁드리며 파이팅입니다!
댓글 2
포포테토칩00작성자2026.01.07
추가로 한 가지만 여쭙고 싶습니다. 로그인한 사용자의 Google OAuth refresh token(Drive 접근 권한) 을 URL 파라미터로 암호화/서명하여 제3자(비로그인 유저)에게 전달하고, 서버가 이를 복호화해 drive.file 스코프로 해당 사용자의 Drive에 파일을 생성·수정하는 구조는 OAuth 정책상 토큰 공유/간접 접근으로 간주되어 문제가 될 수 있는지, 아니면 정상적인 위임 동작으로 허용되는지 궁금합니다..!
포포테토칩00작성자2026.01.09
이 부분에서는 답변이 어려우실까요..? ㅠㅠ
함께 읽은 질문
Q. 제어 설계 직무
안녕하세요. 제어 설계 직무 관련해서 질문드립니다. 최근 제어 설계 직무 면접을 보았는데, SW 전공을 살려 준비를 해갔습니다. 그러나 설계적인(EPLAN 등) 역량에만 관심을 갖으시고, SW 적인 역량에 관심을 아예 갖지 않으셔서 상당히 당황했습니다. 해당 직무가 PLC 등 SW 역량과 설계 역량으로 이루어진 직무로 직무 분석을 통해 알게 되었는데 도면을 만지는 것이 주 업무인가요? 아니면 해당 회사에서 현재 설계 인원이 필요해서였을까요? 면접 복기와 추후에 있을 제어설계 직무 제출에 고려하려고 합니다. 감사합니다.
Q. 초과학기를 하는것에 대한 질문입니다.
안녕하세요. 현재 기계공학과에 재학 중이며 4학년 2학기까지 이수한 상태입니다. 편입 후 학업 환경에 적응하는 과정에서 성적이 기대만큼 나오지 않아, 초과학기를 통해 학점을 보완하는 것이 좋을지 고민하게 되었습니다. 현재 성적이 3.2 정도인데, 초과학기를 이수한다면 최대 3.5까지 학점을 올릴 수 있을 것으로 예상하고 있습니다. 다만 초과학기 성적에 따라 3.3~3.4 수준에서 마무리될 가능성도 있을 것 같습니다. 전적대에서의 학점은 3.9정도입니다. 현재 자격증, 인턴 등 다른 취업 관련 스펙은 충분하지 못한 상황입니다. 이러한 조건에서 초과학기를 통해 학점이라도 보완하는 것이 나을지, 아니면 초과학기 없이 졸업하고 다른 스펙 준비에 집중하는 것이 더 나은 선택인지 궁금합니다.
Q. 자소서에 고객사 언급
A에 지원하려는데 B사에서 했던 인턴경험을 적고자 합니다 당시 A가 B의 고객사였는데 이런 점을 어필해도 좋을까요? 혹시 기업내부정보라서 언급하면 안되나 싶어서 질문합니다
궁금증이 남았나요?
빠르게 질문하세요.

