글로벌 소셜 인증
Firebase Auth를 중심으로 Google·Apple·LINE을 안전하게 연결하는 운영 인증 구조입니다.
현재 제공자
이메일과 Google은 운영 연결 상태이며 Apple은 운영 자격 등록과 실계정 검증이 남아 있다. LINE은 일본 지역 MAJUHAN 채널, iOS·Android 앱 식별자, 공식 Flutter SDK, 서버 token 검증, Firebase custom token, MSSQL 외부 식별자 매핑까지 연결했다.
LINE 보안 흐름
앱은 LINE 프로필 값을 회원 식별 근거로 사용하지 않는다. 원본 LINE ID token과 nonce를 App Check 경계의 API로 보내고, 서버가 LINE 공식 endpoint에서 검증한 결과만 사용한다. 원본 LINE subject는 저장하지 않고 SHA-256 식별자만 MSSQL에 보관한다.
검증된 계정은 Firebase custom token으로 전환되므로 기존 약관, 온보딩, 진도, 복습, 탈퇴 흐름을 그대로 사용한다. 로그아웃과 탈퇴에서는 LINE SDK token도 폐기한다.
현재 검수 상태
채널과 라이브 구조는 연결되었으나 실제 LINE 계정으로 신규 가입, 기존 로그인,
앱 재접속, 로그아웃, 탈퇴를 모두 통과하기 전까지 출시 검수 완료로 표시하지
않는다.
