Google 로그인 중심으로 계정 흐름을 단순화하고 계정 삭제 확인을 강화했습니다
일반 사용자의 로그인과 가입을 Google 계정 중심으로 정리하고, 계정 삭제 시 체크와 정확한 이메일 확인을 요구하도록 계정 보안 흐름을 개선했습니다.
로그인 방법이 여러 개이면 사용자는 어떤 계정으로 가입했는지 혼동하기 쉽고, 웹과 Extension이 서로 다른 인증 상태를 가질 위험도 커집니다. 일반 사용자 공개 흐름을 Google 로그인 중심으로 단순화하고, 계정 삭제는 더 명시적인 확인 절차를 거치도록 정리했습니다.
로그인 방법은 단순해야 하고, 계정 삭제는 실수로 실행되기 어렵게 만들어야 합니다.
이번 업데이트에서 달라진 점
- /login과 /signup의 일반 사용자 흐름을 Google 로그인 중심으로 제공합니다.
- 공개 계정 화면에서 불필요한 비밀번호 변경·재설정 UI를 제거했습니다.
- 계정 삭제 전에 삭제 영향 안내와 체크 확인을 요구합니다.
- 사용자가 현재 계정의 정확한 이메일을 입력해야 삭제 요청을 진행할 수 있습니다.
- Extension은 별도 로그인 권위를 만들지 않고 5by.ai 웹 세션을 확인해 서버 바인딩을 사용합니다.
- 같은 Chrome 프로필의 탭과 창이 같은 웹 세션과 Extension 상태를 공유하는 모델을 유지합니다.
사용자가 확인하는 방법
- 5by.ai의 로그인 또는 가입 화면에서 Google 로그인을 선택합니다.
- /account에서 현재 로그인 이메일을 확인합니다.
- 계정 삭제가 필요한 경우 안내 내용을 읽고 체크와 이메일 확인을 완료합니다.
- Extension 로그인 상태가 다르면 동일한 Chrome 프로필에서 웹 세션을 먼저 확인합니다.
실제 사용 흐름에서의 예시
예를 들어 사용자가 이번 변경을 확인하려면 5by.ai의 로그인 또는 가입 화면에서 Google 로그인을 선택합니다. /account에서 현재 로그인 이메일을 확인합니다. 이후 계정 삭제가 필요한 경우 안내 내용을 읽고 체크와 이메일 확인을 완료합니다. 마지막으로 Extension 로그인 상태가 다르면 동일한 Chrome 프로필에서 웹 세션을 먼저 확인합니다. 이 흐름에서는 다음 조건도 함께 확인해야 합니다. 계정 삭제는 명시적인 사용자의 확인 없이 자동 실행되지 않습니다. 따라서 이번 업데이트는 안내 항목을 하나 더 추가한 것이 아니라, 사용자가 기능의 시작·결과·제한을 같은 흐름 안에서 확인할 수 있게 한 작업입니다.
변경 전과 이후를 구분하면
변경 전에는 이 기능이나 안내를 다른 화면에서 추측하거나 여러 페이지를 오가며 확인해야 했습니다. 이번 업데이트 이후에는 일반 사용자의 로그인과 가입을 Google 계정 중심으로 정리하고, 계정 삭제 시 체크와 정확한 이메일 확인을 요구하도록 계정 보안 흐름을 개선했습니다. 다만 공개 안내와 실제 계정·런타임 상태가 다를 수 있는 항목은 별도로 확인해야 하며, 안내 문구만으로 권한이나 제공 범위를 확대해 해석하지 않습니다.
적용 범위와 알아둘 점
- 계정 삭제는 명시적인 사용자의 확인 없이 자동 실행되지 않습니다.
- Extension의 Sign in은 자체 비밀번호나 별도 access/refresh 흐름을 만들지 않습니다.
- 직원용 fallback 인증은 일반 사용자 공개 UI와 분리됩니다.
- 서로 다른 5BY.AI 계정을 동시에 사용할 때는 Chrome 프로필 분리 모델을 기준으로 합니다.
5BY.AI 전체 구조에서 이 변경이 중요한 이유
이번 정리는 편의성 개선과 인증 권위 통합을 함께 다룹니다. 사용자는 웹에서 한 번 로그인하고, 서버가 관리하는 같은 계정 상태를 Extension과 여러 탭에서 사용합니다. 계정 삭제는 반대로 더 강한 확인을 요구해 사용자의 데이터 통제와 안전을 보장합니다.
이번 업데이트를 확인하는 기준
- 공개 화면에서 제목, 요약과 실제 제공 기능이 같은 내용을 설명해야 합니다.
- 새 기능을 추가하면서 기존 Saved, Anchor, Handoff와 계정 흐름을 임의로 바꾸지 않아야 합니다.
- 준비 중이거나 계정별로 달라지는 조건은 제공 완료처럼 과장하지 않고 별도로 표시해야 합니다.