오늘 Product Hunt에 올라왔어요! 댓글 남기기

Netlify 인증 앱 사용하기

Netlify 2단계 인증은 브라우저 안의 것을 포함해 어떤 인증 앱과도 작동합니다. User settings(사용자 설정) → Security(보안) → Two-factor authentication(2단계 인증)을 열고 ‘Enable two-factor authentication’(2단계 인증 활성화)을 선택한 다음, Authenticator 확장 프로그램으로 화면의 QR 코드를 스캔하세요.

Netlify 로그인 하나로 사이트를 배포하고, 환경 변수(API 키, 토큰, 데이터베이스 URL)를 보관하며, 도메인의 DNS까지 관리하는 경우가 많습니다. 내 비밀번호로 로그인한 사람은 방문자가 보는 화면을 바꿀 수 있습니다. 2FA를 켜 두면 Netlify는 내 사용자 계정에 연결된 팀이나 조직을 열기 전에 인증 앱의 코드를 요구하며, Pro 이상 플랜의 팀 소유자는 모든 멤버에게 이를 의무화할 수 있습니다.

Netlify에서 2단계 인증 켜기

2FA는 팀이 아니라 Netlify 사용자 계정에 속합니다. 개인 사용자 설정에서 한 번만 설정하면 내가 속한 모든 팀과 조직에 적용됩니다.

  1. 컴퓨터에서 app.netlify.com의 Netlify에 로그인합니다.
  2. ‘User settings’(사용자 설정)를 열고 ‘Security’(보안) → ‘Two-factor authentication’(2단계 인증)으로 이동합니다. 또는 app.netlify.com/user/security로 바로 이동합니다.
  3. ‘Enable two-factor authentication’(2단계 인증 활성화)을 선택합니다.
  4. Netlify에 QR 코드가 표시되면 그 페이지를 열어 둔 채 아래 설명대로 확장 프로그램에 추가하거나 ‘Manual entry’(수동 입력) 아래의 코드를 복사합니다. 그런 다음 확장 프로그램의 6자리 코드를 입력하고 ‘Next: Recovery codes’(다음: 복구 코드)를 선택합니다.
Netlify 공식 안내

Authenticator에 Netlify 추가하기

  1. Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
  2. QR 코드가 표시된 Netlify 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
  3. 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
  4. Netlify 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
  5. Netlify에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.

QR 코드가 없거나 스캔되지 않나요? Netlify 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료

Netlify 복구 코드 저장하기 — 단 한 번만 표시됩니다

코드가 확인되면 Netlify가 곧바로 복구 코드를 보여 줍니다. 지금 복사하거나 인쇄하세요. Netlify는 복구 코드를 한 번만 보여 주므로 이번이 유일한 기회입니다. 이 컴퓨터가 아닌 다른 곳에 보관한 다음 ‘Finished! I saved my recovery codes.’(완료! 복구 코드를 저장했습니다.)를 선택하세요. 각 코드는 인증 앱의 코드 대신 한 번씩 쓸 수 있습니다.

코드가 인식되지 않나요?

가장 흔한 원인은 QR 코드가 바뀐 것입니다. 웹사이트는 설정 페이지를 새로 고치거나 다시 열 때마다 새 QR 코드를 만들기 때문에, 먼저 추가한 계정은 더 이상 맞지 않습니다. 설정을 처음부터 다시 시작하고, 지금 화면에 있는 QR 코드를 추가한 뒤 그 코드를 바로 입력하세요. 같은 웹사이트 항목이 두 개인가요? 가장 최근 것을 쓰세요. 다른 원인: 코드가 거부되는 이유.

키를 직접 입력하셨나요? 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.

자주 묻는 질문

휴대폰 없이 Netlify 2FA를 쓸 수 있나요?
네. Netlify 안내는 휴대폰 앱을 전제로 하지만 확인하는 것은 6자리 코드뿐이며, 표준 인증 앱이라면 무엇이든 이 코드를 만듭니다. Authenticator 확장 프로그램은 Netlify 설정 페이지의 QR 코드를 바로 읽고 Chrome에서 코드를 생성합니다.
Netlify에서는 어떤 인증 앱을 쓸 수 있나요?
Netlify는 1Password, Authy, Duo, Google Authenticator를 예로 들며, 표준 시간 기반 코드를 만드는 앱이라면 Authenticator 확장 프로그램을 포함해 모두 똑같이 작동합니다. 회사에서 특정 앱을 쓰라고 요청할 수도 있습니다.
우리 Netlify 팀이 2FA를 요구합니다. 무슨 뜻인가요?
Pro 이상 플랜의 소유자가 팀이나 조직을 ‘Encouraged’(권장)로 설정해 배너가 표시되거나, ‘Enforced’(필수)로 설정해 내 Netlify 사용자 계정에 2FA를 켜기 전까지 해당 사이트에 들어갈 수 없게 한 것입니다. Developer, Owner, Reviewer, Publisher, Billing Admin 모두 2FA가 필요하며, Netlify 로그인이 없는 Git Contributor는 필요 없습니다.
인증 앱을 사용할 수 없게 되면 어떻게 하나요?
복구 코드 중 하나로 로그인한 다음 인증 앱을 다시 설정하세요. Netlify 문서에는 복구 코드 없이 돌아오는 방법이 나와 있지 않으므로, 복구 코드마저 없다면 Netlify 고객 지원에 문의하세요. 확장 프로그램의 자동 백업을 켜 두면 다시 설치하더라도 계정을 잃지 않습니다.

로그인 화면에서 클릭 한 번으로 코드를

Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료