
프론트엔드
Android WebView 본인인증 오류 개선
두줄요약
React Native Android WebView에서만 발생한 본인 인증 실패를 분석했습니다. 외부 인증 앱 URL 처리 로직을 보완해 인증 흐름을 정상화했습니다.
문제 상황
- React Native Android WebView에서만 N*** 본인 인증 실패
- 실패 직전 /cert/mobileCert/fail/applink 이동 후 SecurityError 발생
- 웹 브라우저와 iOS 앱에서는 정상 동작
원인 분석
- 마지막 Cross-Origin 예외보다 앞선 외부 인증 앱 호출 단계 실패 가능성
- 공통 WebView에 인증 앱 URL을 외부로 넘기는 명시적 처리 누락
- 동일 출처 정책 오류는 후속 증상으로 해석
해결 방법
- onShouldStartLoadWithRequest 에서 URL 이동 요청 분리
- https, about:blank 는 WebView 처리, intent: 와 tauthlink: 는 Linking.openURL 로 전달
- 허용 스킴만 외부 앱 실행하고 나머지는 차단
주의할 점
- HTTP가 아닌 모든 URL을 외부 앱으로 넘기면 기능 영향 가능
- 인증 화면 범위와 허용 스킴을 제한해 적용 필요
- 인증 URL 로그에는 민감 정보 마스킹 필요


