메타의 고장난 앱 검토 프로세스를 극복하는 개발자 가이드
카테고리
프로그래밍/소프트웨어 개발
서브카테고리
앱 개발
대상자
- 앱 개발자: 메타 앱 검토 프로세스의 복잡성과 보안 위험에 대한 이해가 필요한 개발자
- 난이도: 중급~고급 (AWS 서비스 및 보안 설정 지식 필요)
핵심 요약
- 메타의 검토 프로세스의 주요 문제점
- 테스트 계정 생성 불가능으로 인한 개인 정보 유출 위험
- 실제 계정 사용 강요로 인한 보안 취약점 발생
- 복잡한 대안 솔루션
- AWS Lambda + API Gateway + S3 호스팅을 통한 2FA 코드 자동 생성
- 분할 화면 영상 촬영 및 명확한 사용 사례 제시 필수
- 보안 주의 사항
- 검토 완료 후 즉시 AWS 서비스 및 웹 페이지 해제 필요
- 개인 정보 유출 방지를 위한 강력한 보안 관리 필수
섹션별 세부 요약
1. 문제의 심각성
- 테스트 계정 생성 오류
- 2년 이상 지속된 기술적 결함으로 인해 실제 계정 사용 강요
- 개인 이메일, 비밀번호, 2FA 코드 유출 위험
- 개발자들의 반응
- Reddit, Stack Overflow 등에서 수천 건의 불만 게시
- 프로젝트 포기 및 앱 개발 중단 사례 증가
2. 대안 솔루션 구현
- AWS Lambda 기반 2FA 자동 생성
- pyotp
라이브러리 사용한 2FA 코드 생성 로직
- 공개 API Gateway 연결 필요
- S3 호스팅 웹페이지 구축
- HTML + JavaScript로 API 호출 후 2FA 코드 표시
- 보안 취약점 발생 가능성
3. 검토 프로세스의 추가 요구사항
- 비주얼 가이드 제공
- 분할 화면 영상으로 앱 사용법 및 2FA 웹사이트 동작 설명
- 국가별 테스트 지정
- 지리 블록킹 방지 목적
- 권한 요청 명확성
- 사용 사례 명시 없이는 검토 거부 위험
4. 보안 및 후속 조치
- 프로젝트 완료 후 즉시 해제
- AWS Lambda 함수 비활성화 및 S3 호스팅 페이지 제거
- 개인 정보 유출 방지를 위한 필수 조치
결론
- 메타의 검토 프로세스 개선 요청
- 2년 이상 지속된 기술적 결함 해결이 시급
- 개발자 시간 및 자원 낭비를 줄이기 위한 체계적 대응 필요
- 보안 관리 강화
- AWS 서비스 해제를 통해 개인 정보 유출 방지
- 대안 솔루션 사용 시 보안 리스크 인지 및 관리 필수