직무 · 모든 회사 / 모든 직무
Q. drive.file만 사용하는 Google OAuth 앱의 프로덕션 전환 정책 문의
Google OAuth 2.0과 Google Drive API를 사용하는 웹 앱을 개발 중입니다. 사용자는 Google 계정으로 로그인하며 개인 Drive를 데이터 저장소로 사용합니다. scope는 drive.file만 사용하고 앱이 생성한 파일만 접근합니다. Next.js 서버 환경이며 외부 DB는 없습니다. 질문은 다음과 같습니다. ① drive.file만 사용해도 OAuth 동의 화면을 Production으로 전환할 때 심사(검증)가 필요한가요? 비민감 scope이므로 민감/제한 scope 검증은 불필요한지 궁금합니다. ② OAuth로 발급된 사용자 refresh token을 Next.js 서버에 저장해 사용자 대신 Drive에 쓰는 구조와, 비로그인 제3자 입력 데이터를 해당 Drive에 저장하는 것이 정책상 허용되는지 알고 싶습니다.
2026.01.12
답변 2
전문상담HL 디앤아이한라코이사 ∙ 채택률 63%안녕하세요, 성실히 답변 드리겠습니다. 채택 바랍니다 ^^ drive, file scope + 앱 사용자만 접근 > 검증 필요 없습니다. drive, file는 비민감(scope)로 분류, 기본적으로 OAuth 동의하면 생산 전환시 구글 검토 불필요 단 사용자 수 많아지면 구굴에서 추가 확인 요청 가능합니다. Refresh token 서버 저장 > 가능 서버에 안전하게 저장하고 사용자 동의 범위내에서만 사용하면 정책 위반 아님 비로그인 제3자 데이터 저장 > 사용자의 Drive를 통한 다른 사람 데이터 저장은 구글 정책상 허용되지 않음 > 사용자 계정으로 다른 사람 데이터 저장은 금지 > 제3자 접근은 별도 계정 사용 필요합니다. 결론적으로 검증은 불필요, 사용자 계정으로만 데이터 저장 가능 , 제3자 입력 데이터 저장은 정책위반이 됩니다.
프로답변러YTN코부사장 ∙ 채택률 85%멘티님 drive.file 스코프는 구글 정책상 민감한 스코프로 분류되므로 프로덕션 배포를 위해서는 무조건 구글의 앱 검증 심사를 통과해야만 경고 문구 없이 서비스가 가능합니다. 리프레시 토큰을 서버에 안전하게 저장하여 백그라운드 작업을 수행하는 것은 기술적으로 권장되는 방식이며 제3자가 입력한 데이터를 소유자의 드라이브에 저장하는 로직 또한 앱의 목적이 명확하다면 정책상 전혀 문제가 되지 않습니다. 검증에는 시간이 소요되니 미리 준비하시고 토큰 보안 관리만 철저히 하시면 됩니다. 채택부탁드리며 파이팅입니다!
함께 읽은 질문
Q. 자동차 제조업 제조기술 신입 적응 고민
중견기업 자동차 부품사로 첫 직장생활을 시작한 한달차 신입입니다. 제조기술팀에 신입으로 들어가 사수분들께 일도 물어보고 업무를 배우는줄 알았는데 몇공장 생산팀에 제조기술직무로 혼자 들어왔고 인수인계도 없이 회사 생활을 하고있습니다. 가공부품은 12가지가 되는데요 팀장님이 공정을 파악하는게 먼저라면서 각 라인마다 한달씩 다니면서 배워라고 농담삼아 말씀하신 줄 알았는데 진짜 한달째 한라인에 계속 있으며 사무실에 앉아있으면 빨리 공장으로 나가라고 합니다. 실무적으로 무슨일을 하는지도 모르니깐 더 답답하고 불안합니다. 쌩신입으로서 그냥 일반인인데 설비와 공정을 봐도 뭐가뭔지도, 뭘 봐야하는지도 잘 모르겠고 생산직분들 일하고 있는데 기웃기웃 돌아다니면서 모르는게 있으면 조금 쉬고있을 틈에 물어보고 저한테 뭐 벌서냐고 하셨습니다. 한달째 점심시간 쉬는시간 빼고 8시간 가량 걷고 있습니다. 이게 맞나 싶은데 아직 기우일까요? 다른곳도 많이 이러나요? 다방면으로 조언 부탁드립니다. 감사합니다.
Q. 화학공학과 영어로 된 원서의 경우는요.
학사과정 화학공학과 영어로 된 원서의 경우 연습문제 해답이 없는 책이면 어떻게 따로 영어로 된 원서 의 연습문제 해답을 구할수있나요?
Q. 전력기기 회사에서 제조설비보전(전기)쪽 3년차 경력 이직 가능??
안녕하세요. 현재 배전반, 변압기, 차단기쪽 품질시험도 했었고 기술 지원도 한지 이제 3년차됩니다. 대기업쪽 재직중이고 제조업 설비 보전(전기) 경력으로 이직을 희망하는데 PLC나 제어설계 이런 경험이 없어(시퀀스나 릴레이는 볼줄압니다...) 경력을 살릴 수 있을지 고민됩니다. 가려고 하는쪽은 중견기업이긴 한데 나름 워라밸이나 대우가 괜찮다고 합니다 모든 경력 인정받지 않아도 되긴 한데 가능성이 있을까요? 3년차라 깊이 있는 경력을 요구하진 않을거 같아서... 나중에 이직을 하더라도 배움을 청할 수 있을까요? 경력으로 이직은 처음이라 조언을 구합니다
궁금증이 남았나요?
빠르게 질문하세요.