콘텐츠로 이동

Proyecta Auth

내장 사용자 인증. 이메일 및 Google 로그인 — 역할 기반 접근 제어 포함.

Proyecta Auth는 여러분이 빌드하는 앱의 사용자 인증을 처리합니다. 사용자가 로그인 또는 회원가입을 클릭하면 Proyecta Auth 페이지가 열리고(기본적으로 팝업), 원하는 방법을 선택해 인증한 후 앱으로 돌아와 로그인된 상태가 됩니다.

방법 사용 가능 플랜
Google 모든 플랜
이메일 (일회용 패스코드) 모든 플랜

AI에게 요청하기만 하면 됩니다:

Add user authentication to my app with Google and email login.
Show a profile menu in the header when the user is signed in.

인증을 활성화한다고 해서 로그인 시스템을 처음부터 직접 작성하는 것이 아닙니다. 로그인 페이지, OAuth 콜백 핸들러, 인증 상태 훅(AuthProvider / useAuth)은 이미 앱 템플릿에 포함되어 있습니다. 인증은 활성화하는 기능입니다. 요청하면 Proyecta가 앱의 인증 클라이언트를 프로비저닝하고, 로그인 설정을 구성하며, 미리 만들어진 로그인 UI(예: 헤더의 프로필 메뉴)를 노출합니다. 즉, 즉흥적으로 만든 라우트가 아닌 템플릿에서 검증된 흐름이 연결됩니다.

앱의 어드민 패널 → Members을 열면 로그인한 모든 사용자를 확인하고 접근 권한을 관리할 수 있습니다. (빌더의 이전 Users 탭은 앱의 어드민으로 통합되었습니다.)

모든 앱에는 내장된 역할 시스템이 포함되어 있으며, 접근 수준에 따라 세 단계로 나뉩니다:

  • User — 로그인한 모든 일반 사용자 (로그인하는 모든 사람의 기본값).
  • Staff — 어드민의 운영 영역에 대한 상위 접근 권한.
  • Admin — 다른 사람의 역할 관리를 포함한 전체 접근 권한.

누가 어떤 역할을 갖는지는 앱의 어드민 패널 → Members에서 관리합니다. 여기서 역할을 올리거나 낮출 수 있으며, 서버가 모든 역할 검사를 강제합니다. 첫 번째 Admin은 앱 생성 시 지정한 이메일입니다(어드민 패널 참고). 이 기능은 별도로 빌드할 필요 없이 모든 앱에 기본으로 제공됩니다.

Proyecta Auth 대신 커스텀 인증 제공자를 사용할 수 있나요?

Proyecta Auth는 내장 제공자이자 공식 지원 방식으로, 로그인, OAuth 콜백, 세션을 모두 처리합니다. 생성된 앱에 임의의 서드파티 인증 SDK를 연결하는 것은 지원되지 않습니다(빌드 시 NextAuth, Supabase Auth 같은 서버 인증 패키지가 차단됩니다). 자체 ID 제공자를 통한 Enterprise SSO는 로드맵에 포함되어 있으며, SSO & SAML을 참고하세요.

리디렉션 대신 앱 내 로그인 플로우를 사용할 수 있나요?

기본으로 생성된 앱은 팝업 기반 로그인 플로우를 사용합니다. Proyecta Auth 페이지가 현재 페이지를 대체하는 것이 아니라 팝업 창으로 열립니다. 전체 리디렉션 기반 플로우도 지원되며, AI에게 요청하면 적용할 수 있습니다.

특정 로그인 방법을 숨길 수 있나요?

아직은 불가능합니다. 활성화된 모든 로그인 방법이 사용자에게 표시됩니다. 선택적 표시 기능은 곧 추가될 예정입니다.

사용자가 OTP 이메일을 받지 못하면 어떻게 하나요?

스팸 폴더를 확인하거나, 다른 로그인 방법이나 이메일 주소를 사용해 보세요. 또는 IT 팀에 proyecta.devnotifications.proyecta.dev를 허용 목록에 추가해 달라고 요청하세요.

지원 목적으로 사용자를 가장(impersonate)할 수 있나요?

아직은 불가능합니다. 대신 역할 기반 접근 제어를 활용해 사용자별 데이터를 보여주는 어드민 뷰를 빌드하세요.

  • 로그인 페이지 브랜딩 — 앱의 브랜드에 맞게 색상, 로고, 레이아웃을 커스터마이즈
  • Microsoft OAuth — Microsoft 계정으로 로그인
  • SAML / SSO — 엔터프라이즈 싱글 사인온 (Studio 플랜 예정)
  • SMS OTP — 문자 메시지를 통한 일회용 패스코드
  • 이메일 / 비밀번호 — 비밀번호 재설정 플로우가 포함된 전통적인 인증 방식
  • 추가 OAuth 제공자 — GitHub, Apple 등
  • 선택적 로그인 방법 — 로그인 페이지에 표시할 방법 선택
  • 사용자 가장(impersonation) — 디버깅 및 지원을 위해 사용자로 로그인