직무 · 모든 회사 / 모든 직무
Q. drive.file만 사용하는 Google OAuth 앱의 프로덕션 전환 정책 문의
Google OAuth 2.0과 Google Drive API를 사용하는 웹 앱을 개발 중입니다. 사용자는 Google 계정으로 로그인하며 개인 Drive를 데이터 저장소로 사용합니다. scope는 drive.file만 사용하고 앱이 생성한 파일만 접근합니다. Next.js 서버 환경이며 외부 DB는 없습니다. 질문은 다음과 같습니다. ① drive.file만 사용해도 OAuth 동의 화면을 Production으로 전환할 때 심사(검증)가 필요한가요? 비민감 scope이므로 민감/제한 scope 검증은 불필요한지 궁금합니다. ② OAuth로 발급된 사용자 refresh token을 Next.js 서버에 저장해 사용자 대신 Drive에 쓰는 구조와, 비로그인 제3자 입력 데이터를 해당 Drive에 저장하는 것이 정책상 허용되는지 알고 싶습니다.
2026.01.12
답변 2
전문상담HL 디앤아이한라코이사 ∙ 채택률 63%안녕하세요, 성실히 답변 드리겠습니다. 채택 바랍니다 ^^ drive, file scope + 앱 사용자만 접근 > 검증 필요 없습니다. drive, file는 비민감(scope)로 분류, 기본적으로 OAuth 동의하면 생산 전환시 구글 검토 불필요 단 사용자 수 많아지면 구굴에서 추가 확인 요청 가능합니다. Refresh token 서버 저장 > 가능 서버에 안전하게 저장하고 사용자 동의 범위내에서만 사용하면 정책 위반 아님 비로그인 제3자 데이터 저장 > 사용자의 Drive를 통한 다른 사람 데이터 저장은 구글 정책상 허용되지 않음 > 사용자 계정으로 다른 사람 데이터 저장은 금지 > 제3자 접근은 별도 계정 사용 필요합니다. 결론적으로 검증은 불필요, 사용자 계정으로만 데이터 저장 가능 , 제3자 입력 데이터 저장은 정책위반이 됩니다.
프로답변러YTN코부사장 ∙ 채택률 86%멘티님 drive.file 스코프는 구글 정책상 민감한 스코프로 분류되므로 프로덕션 배포를 위해서는 무조건 구글의 앱 검증 심사를 통과해야만 경고 문구 없이 서비스가 가능합니다. 리프레시 토큰을 서버에 안전하게 저장하여 백그라운드 작업을 수행하는 것은 기술적으로 권장되는 방식이며 제3자가 입력한 데이터를 소유자의 드라이브에 저장하는 로직 또한 앱의 목적이 명확하다면 정책상 전혀 문제가 되지 않습니다. 검증에는 시간이 소요되니 미리 준비하시고 토큰 보안 관리만 철저히 하시면 됩니다. 채택부탁드리며 파이팅입니다!
함께 읽은 질문
Q. 진로 선택 고민 상담 부탁드립니다.
공공기관 사업수행 위촉직 합격하여 근무하게 될 경우 2년이 최대 근무로 알고 있습니다. 후에 사기업에 취업을 하게 된다면 공공기관에서 일한 것이 오히려 마이너스가 되는지 궁금합니다. 현재는 공공기관 계약직, 대학교 계약직 등은 서류는 합격하는 편인데 사기업은 다 탈락하는 편이라 걱정입니다. 그래서 공공기관에서 계약직이라도 하면서 공백기를 채우고 회계 자격증 등 다양한 자격증을 따보려 하는데 어떻게 생각하시는지 궁금합니다. 긴 글 읽어주셔서 감사합니다.
Q. 대학원 인턴 컨택 관련 조언 부탁드립니다ㅜㅜ..
안녕하세요, 현재 3학년 겨울방학을 앞두고 타대 대학원 동계인턴을 지원 중입니다. 고민인 것은 현재 한 학교 교수님께 TO가 있는지, 지원 가능할지에 대해 간단한 지원동기, CV와 성적증명서를 메일로 보냈습니다. 30분만에 답장을 주셨는데 '지원 가능한 상황이다, 동계 인턴을 통해 연구실을 이해했으면 한다' 정도 긍정적인 답변이 왔으나 이게 끝이고 면담을 하지 않아 애매한 상황입니다ㅜㅜ 제가 애초에 면담 요청을 드리지 않은 것이 잘못인 것도 같습니다.. 그런데 이후에 대학원 인턴 프로그램을 보다가 더 관심있는 연구실이 생겼는데, 이 교수님께도 컨택을 해볼지 고민입니다. 과분한 상상이지만 만약 둘 다 붙으면 어떻게 거절하지 싶어서요. 둘 다 공식적인 결과는 12월에 나오는 상황입니다. 요약하자면 이미 컨택?을 한 연구실이 있는데 다른 곳에 지원하고 한 곳을 취소하는 것이 흔한 상황인지, 교수님께 예의가 아닐지 .. 선배님들의 조언 부탁드립니다...!!!
Q. 전자공학과 4학년 재학생입니다.
저는 지거국에서 학점 3.4로 재학 중이며, 현재 캡스톤 디자인으로 신호처리와 임베디드 시스템 관련 프로젝트를 진행하고 있고, FPGA를 활용한 성능 개선을 목표로 하고 있습니다. 최근에는 반도체 학부연구생으로 참여하며 공정과 소자 개발도 공부하고 있습니다. 이런 배경에서 현직자 분들이 보시기에 어떤 직무가 저에게 적합할지, 혹은 준비할 때 중점을 두면 좋을지 조언을 듣고 싶습니다
궁금증이 남았나요?
빠르게 질문하세요.

