본문 바로가기

벌새::Computer & IT

혼란스러운 외부 네이버 아이디로 로그인 서비스 (2015.10.2)

반응형

네이버(Naver) 포털 사이트에서는 외부 플랫폼에서 네이버 아이디로 로그인 서비스를 이용할 수 있도록 API을 공개하고 있으며, 외부 인터넷 쇼핑몰 등에서 네이버 아이디로 로그인을 통해 서비스를 이용할 수 있습니다.

그런데 최근 관련 네이버 아이디로 로그인 서비스를 제공하는 특정 쇼핑몰 사이트를 살펴보던 중 특이한 부분을 발견하였습니다.

해당 쇼핑몰 사이트의 네이버 로그인 메뉴를 클릭할 경우 정상적인 네이버 로그인 페이지(nid.naver.com)로 연결이 이루어집니다.

네이버 계정을 이용하여 로그인이 이루어질 경우 사용자 정보(이메일, 별명, 프로필 사진, 생일, 성별, 연령대)를 해당 쇼핑몰 사이트에 제공되는 부분에 대한 동의를 얻는 절차가 진행됩니다.

동의가 이루어진 후에는 해당 쇼핑몰 사이트에서 제공하는 이용약관 등의 추가 정보 입력을 통해 최종적으로 회원 가입이 완료됩니다.

 

위와 같이 예시를 든 인터넷 쇼핑몰 사이트에서는 정상적으로 네이버 로그인을 통해 회원 가입이 이루어지고 있는 것을 알 수 있습니다.

그런데 해당 쇼핑몰 사이트 관련 정보를 수집하던 중 특정 URL 주소로 접근시 네이버 아이디로 로그인을 할 수 없도록 네이버 측에서 제한을 걸어둔 부분을 발견할 수 있었습니다.

 

기존에 해당 쇼핑몰에서 네이버 아이디로 로그인을 할 수 있도록 서비스를 제공하는 과정에서 네이버 로그인 운영원칙을 준수하지 않았던 부분이 있었던 것이 아닌가 의심이 됩니다.

 

사유는 알 수 없지만 네이버 아이디로 로그인을 제공하는 외부 서비스 이용시에는 악용되는 부분도 존재할 수 있다는 점에서 사용자들의 주의가 요구될 듯 싶습니다.

728x90
반응형