두 번째 사람이 앱에 들어오면 identity-management 영역 넘은 거. 패턴이 더 specialized.
흔한 세 패턴
| 패턴 | 적합 | 마찰 |
|---|---|---|
| OAuth (Google/GitHub/Apple 로 sign in) | 그 provider 중 하나에 stable identity 이미 있는 사용자 | 가장 낮음 — 1 클릭; IdP 에 vendor lock-in |
| Magic link (이메일) | 비밀번호 없이 per-user 계정 원하는 솔로 개발자 | 낮음 — 이메일 타이핑, 링크 클릭; 이메일 신뢰성에 의존 |
| Passkey-only signup | 기술 편한 사용자 베이스, 모던 디바이스 | 중간 — 'passkey 만들기' 가 여전히 새로운 UX |
Magic link 패턴 (가장 싼 per-user 솔루션)
장점: 비밀번호 0, per-user 책임, 복구는 그냥 "magic link 또 보내". 단점: 이메일 보안에 완전 의존 — 사용자 이메일 비밀번호가 네 앱한테 transitive credential 됨.