Twilio 로그인에는 인증 토큰과 API 키, 전화번호, 카드에 연결된 잔액이 들어 있습니다. 계정을 탈취당하면 내 비용으로 메시지가 발송되고 전화가 걸릴 수 있습니다. 그래서 Twilio는 계정에 2단계 인증을 의무화합니다. 코드를 받는 방법은 문자 메시지, 음성 통화, 인증 앱 중에서 고를 수 있는데, 인증 앱은 휴대폰 신호가 없을 때나 해외에서, 문자가 늦게 올 때도 작동합니다.
Twilio 로그인에 인증 앱 추가하기
Twilio 도움말은 이 화면들을 ‘legacy Twilio Console’(기존 Twilio Console) 기준으로 설명하므로 레이블이 조금 다를 수 있습니다. 회사의 싱글 사인온으로 Twilio에 로그인한다면 Twilio 자체 2FA는 적용되지 않습니다. Twilio SendGrid와 Twilio Segment는 로그인이 따로 있으며 2FA 설정도 별개입니다.
- 컴퓨터에서 Twilio Console에 로그인합니다.
- ‘User Settings’(사용자 설정)를 열거나 console.twilio.com/user/user-settings/overview로 바로 이동합니다. Twilio가 이메일로 인증 코드를 보내면 입력하고 ‘Verify’(확인)를 클릭합니다.
- ‘Two-factor authentication (2FA)’(2단계 인증) 섹션에서 ‘Edit’(편집)를 클릭합니다.
- 오른쪽 위의 ‘+ Add authentication app’(인증 앱 추가)을 클릭합니다.
- Twilio에 QR 코드가 표시되면 그 페이지를 열어 둔 채 아래 설명대로 확장 프로그램에 추가합니다. 그런 다음 화면의 안내를 따르고 ‘Verify and save’(확인 및 저장)를 클릭합니다.
Authenticator에 Twilio 추가하기
- Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 Twilio 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- Twilio 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- Twilio에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? Twilio 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료Twilio 복구 코드 보관하기
2FA를 처음 켜면 Twilio가 긴급 복구 코드 하나를 보여 주며, 파일로 내려받을 수도 있습니다. 다시 표시되지 않으니 이 컴퓨터가 아닌 곳에 보관하세요. Twilio는 비밀번호 관리자를 권합니다. 이미 문자 메시지로 2FA를 쓰고 있었다면 기존 코드가 그대로 유효합니다. 잃어버렸다면 User Settings에서 ‘Generate new code’(새 코드 생성)를 클릭하세요. 이전 코드는 무효가 됩니다. 이 코드로 로그인할 때마다 Twilio가 보관할 새 코드를 줍니다.
코드가 인식되지 않나요?
가장 흔한 원인은 QR 코드가 바뀐 것입니다. 웹사이트는 설정 페이지를 새로 고치거나 다시 열 때마다 새 QR 코드를 만들기 때문에, 먼저 추가한 계정은 더 이상 맞지 않습니다. 설정을 처음부터 다시 시작하고, 지금 화면에 있는 QR 코드를 추가한 뒤 그 코드를 바로 입력하세요. 같은 웹사이트 항목이 두 개인가요? 가장 최근 것을 쓰세요. 다른 원인: 코드가 거부되는 이유.
키를 직접 입력하셨나요? 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- Twilio 2FA에 Authy가 꼭 필요한가요?
- 아니요. Twilio는 자체 앱인 Authy를 권하지만, TOTP 표준을 따르는 어떤 인증 앱과도 2FA가 작동한다고 밝히며 Google과 Microsoft의 앱도 예로 듭니다. Authenticator 확장 프로그램은 Console의 QR 코드를 바로 읽고 Chrome에서 6자리 코드를 만듭니다. 휴대폰은 필요 없습니다.
- Twilio에서 2단계 인증을 끌 수 있나요?
- 아니요. Twilio 도움말은 2FA를 끌 수 없는 필수 보안 기능이라고 설명합니다. 바꿀 수 있는 것은 방법뿐입니다. 문자 메시지, 음성 통화, 인증 앱 중에서 고르세요. 2FA가 켜진 뒤에는 코드 입력 화면에서 ‘Try another method’(다른 방법 시도)로 방법을 바꿀 수도 있습니다.
- 인증 앱을 사용할 수 없게 되면 어떻게 하나요?
- 코드 입력 화면에서 ‘Try another method’(다른 방법 시도) → ‘Recovery code’(복구 코드)를 선택해 입력하고, Twilio가 주는 새 코드를 보관하세요. 계정에 전화번호가 아직 등록되어 있다면 문자 메시지나 음성 통화로도 됩니다. 업그레이드된 계정의 소유자는 계정 정보를 확인한 뒤 ‘Reset MFA’ 웹 양식으로 2FA를 재설정할 수 있습니다. 코드가 전혀 없다면 이메일 주소와 Account SID를 적어 Twilio Help Center로 요청하세요. 조직에서는 관리자가 관리 대상 사용자의 2FA를 재설정할 수 있습니다.
- Twilio에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
- 대개 QR 코드가 바뀌었기 때문입니다. 설정을 닫았거나 다시 시작했다면 Twilio가 새 QR 코드를 만들었고, 처음 추가한 계정은 더 이상 맞지 않습니다. 지금 화면에 있는 QR 코드를 추가하고 그 코드를 바로 입력하세요. 확장 프로그램에 Twilio 항목이 두 개라면 가장 최근 것을 쓰세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료