AI

ACE AI Startup Bootcamp

회원 서비스 만들기 (User Management)

Day 8 회원 서비스 만들기 (User Management) 영상 + AI 챗봇 학습

회원 서비스 만들기 (User Management) 학습도우미

회원가입과 로그인은 모든 서비스의 관문입니다. 본 과정에서는 단순히 복잡한 기술적 암호화 라이브러리를 기계적으로 복사-붙여넣기 하는 인증 구현을 넘어, Codex AI를 코치 및 모의 고객 페르소나로 기용하여 최적의 가입 온보딩 기능 설계(Task 01), 입력 폼 필드 이탈 요인 진사 및 단계별 흐름 축소 기안(Task 02), 중복 가입 차단 정합성 가드 및 이메일 포맷 필터 검증(Task 03)을 구현합니다. 추가로 처음 가입하는 실버 층의 폼 조작 인디케이터 교정기(Mission 01)와 무작위 대입 해킹 힌트 노출을 잠재우는 실패 피드백 통합 품질 보고서(Mission 02)를 조립합니다.

대상: 정적 퍼블리싱 페이지와 기본 기능을 구축한 학생
준비물: 노트북, VS Code, 웹 브라우저
구성: 2시간 이론 / 3시간 실습 / 1시간 공유
📖 Session 8 교안 바로가기

🚀 Day 8 실습 MVP Tasks 로드맵

전체 Task 보드 가기 →
🚀
Interactive Board

실습 Task 체크리스트

필수 태스크의 진척도를 기록하고 상세 실습 가이드라인을 확인해보세요.

👉 상세 Task 보드 이동
TASK 1
Planning

Task 1. 회원 기능 설계하기

서비스 개요를 받아 필수 기본 기능과 선택 확장 기능을 명확히 가르는 구현 체크리스트를 정립합니다.

Task 1 실습실 입장
TASK 2
UX Flow

Task 2. 사용자 관점에서 회원 기능 검토하기

가입 완료율 저하와 비밀번호 리셋 장벽을 없애는 시점별 폼 입력 분할 설계서를 기획합니다.

Task 2 실습실 입장
TASK 3
Integrity

Task 3. 회원 기능 점검하기

동일 메일 중복 가입 데이터 깨짐 및 안전 이메일 정규식 유효 검사 가드를 코딩합니다.

Task 3 실습실 입장
MISSION 1
QA Review

Mission 1. 처음 가입하는 사용자 되어보기

디지털 소외 계층의 모의 유입 장애 지점을 감사하고 실시간 안내 알림과 blur 중복 필터를 씌웁니다.

Mission 1 실습실 입장
MISSION 2
Usability Metric

Mission 2. 회원 서비스 품질 평가하기

다차원 평점을 획득하고 로그인 실패 세부 사유 노출로 해커에게 힌트를 주는 보안 약점을 통합 교정합니다.

Mission 2 실습실 입장

Day 8 강의 영상

유튜브 추천 강의
Day 8 커리큘럼 핵심 주제(JWT, 인증/인가, bcrypt, RBAC, 소셜 로그인)에 해당하는 유튜브 추천 강의 리스트입니다. (외부 퍼가기 및 재생이 허용된 무료 강의 영상으로 구성되었습니다.)
📚 전체 강의 목록 (5개)
  • 1. Node.js-쿠키와 인증 - 9.1. 인증구현 소개 (생활코딩)
    5:30
  • 2. Node.js-쿠키와 인증 - 9.3. 로그인 처리와 쿠키 생성 (생활코딩)
    8:40
  • 3. Node.js-쿠키와 인증 - 7. Secure & HttpOnly 쿠키 보안 (생활코딩)
    9:15
  • 4. Node.js-쿠키와 인증 - 9.7. 접근제어 및 권한 관리 (생활코딩)
    7:40
  • 5. WEB2 - OAuth 2.0 - 1. Introduction 소개 (생활코딩)
    8:12

핵심 요약 노트

Day 8 Summary

오늘의 핵심 목표

Day 8에서는 Codex AI 시나리오 코치와 협업하여 신규 서비스의 온보딩 가입 경험을 계획하고, 마찰을 유발하는 폼 필드를 걷어내는 가동형 회원 기능과 보안 검증을 수행합니다.

  • 회원 기능 우선순위 획득: 필수 기본 기능과 선택 확장 기능을 구분해 구현 일정 수립
  • 온보딩 입력 마찰 억제: 12가지 이상의 입력란을 간소화하고 시간차 분산 수집으로 전환
  • 중복 계정 무결성 가딩: 중복 가입 체크 `some()` 변수 및 메일 형식 정규식 검증 탑재
  • 초보 사용자 감정 모의주행: 60대 실버 페르소나를 부여한 AI와 함께 입력 규칙 실시간 피드백 검증
  • 로그인 실패 정보 은폐: 아이디/비번 실패 상세 분리 안내를 통합하여 계정 탈취 위험 방지
학습 팁: 오른쪽 AI 챗봇에게 “JWT 토큰 기반 로그인에서 Access Token과 Refresh Token의 차이가 뭐야?” 또는 “bcrypt 라이브러리로 비밀번호 해시와 검증을 백엔드에서 어떻게 처리해?” 같은 질문을 해보세요.