WEBBOOK CHAPTER

반응형 웹을 진짜 앱으로: 49장. 장애 훈련 — 인증서 교체 뒤 일부 앱만 로그인 실패한다

49장. 장애 훈련 — 인증서 교체 뒤 일부 앱만 로그인 실패한다

iOS bundle, Android package, signing fingerprint, app version, provider client와 redirect별로 401/callback 실패를 나눈다. Android는 upload가 아니라 설치 앱 app-signing fingerprint인지 확인하고, iOS는 associated domain과 universal link entitlement·TLS도 본다. old/new provider credential overlap과 rollout 비율을 비교한다.

검증을 끄거나 wildcard redirect를 여는 것은 복구가 아니다. 영향 track을 중지하고 provider 설정을 안전한 이전 값 또는 검증한 새 fingerprint로 되돌린다. 이미 배포된 binary가 어떤 credential을 기대하는지 release manifest로 찾는다. store 반영 지연과 enterprise fleet를 따로 공지한다.

stage에서는 새 certificate/fingerprint를 추가한 뒤 구·신 앱 로그인을 모두 시험하고, production pilot 후 구 값을 폐기한다. 폐기 전 사용 중 version 비율과 최소 지원 정책을 확인한다. 회전 결과와 provider console screenshot은 secret을 가리고 변경 기록에 보존한다.