Next.js + Prisma로 이메일 인증 기능 구현하는 법

세이박사
2,307
1 0

Next.js를 기반으로 회원가입 기능을 만들고 있다면, 단순한 계정 생성만으로는 부족합니다.
서비스의 신뢰도와 보안을 확보하려면 이메일 인증을 통한 계정 활성화 절차가 필요합니다.


이메일 인증은 아래와 같은 흐름으로 구성됩니다:

  1. 1. 사용자가 회원가입을 요청합니다.

  2. 2. 서버는 유저 정보를 저장하되 isVerified: false 상태로 생성하고,

  3. 3. 인증 토큰을 발급해 이메일로 전송합니다.

  4. 4. 사용자가 메일의 링크를 클릭하면 토큰이 검증되고, 계정이 활성화됩니다.


이제 이 기능을 GPT에게 다음처럼 요청하면, 설계와 구현을 한 번에 받을 수 있습니다.

프롬프트

복사
넌 인증/보안 기능에 숙련된 시니어 풀스택 개발자야. 나는 지금 Next.js 기반 회원가입 시스템에 "이메일 인증 기반 계정 활성화" 기능을 추가하려고 해. 아래 환경, 목표, 보안 기준에 맞게 전체 구조와 코드를 작성해줘.

[기술 스택 및 환경]
- 프레임워크: Next.js 13 이상 (App Router 구조)
- 언어: TypeScript
- ORM: Prisma
- 데이터베이스: PostgreSQL
- 메일 전송: nodemailer 또는 추천 SMTP 라이브러리
- 비밀번호 암호화: bcrypt

[기능 흐름 요약]
1. 사용자가 이메일/비밀번호로 회원가입 요청
2. 서버는 사용자 계정을 "inactive" 상태로 생성하고, 인증 토큰을 생성하여 저장
3. 해당 이메일로 인증 링크를 전송 (`https://example.com/verify?token=xxx`)
4. 사용자가 인증 링크 클릭 시 토큰 검증 → 성공 시 계정 활성화 (`active: true` 업데이트)
5. 인증 링크는 24시간 유효, 1회용이며 재사용 불가
6. 인증되지 않은 계정은 로그인 불가

[보안 및 예외 처리 기준]
- 인증 토큰은 단방향 해시로 저장 (DB에 평문 저장 금지)
- 만료된 토큰 또는 잘못된 토큰에 대한 명확한 예외 처리
- 인증 메일은 실제 서비스에 사용 가능한 형태로 템플릿 구성
- 인증 상태가 `false`인 계정은 로그인 시도 시 "이메일 인증 필요" 메시지 출력
- 인증 링크 클릭 시 UX 피드백 페이지 제공 (`성공/실패/만료 안내`)

[세부 구현 요청]
- Prisma에 `User` 모델 + `EmailVerificationToken` 모델 구성
- API 경로: `/api/auth/register`, `/api/auth/verify-email`
- 유틸 함수: 토큰 생성/검증, 이메일 발송 함수 분리
- 이메일 템플릿 구성 예시 포함
- 클라이언트 회원가입 form 예시 포함
- 모든 코드에 상세한 주석 포함
- 서버에서 쿠키 사용은 필요 없음

이 모든 조건을 반영해 다음을 포함한 전체 코드를 작성해줘:
1) Prisma 모델  
2) API route 파일  
3) 토큰/메일 관련 유틸 함수  
4) 회원가입 폼 컴포넌트  
5) 인증 결과 페이지 컴포넌트  
6) UX 흐름 설명
이 정도로 구체적인 프롬프트를 구성하면,
GPT가 단순 코드가 아니라 전체 인증 흐름을 설계 수준으로 제안해줍니다.
이메일 인증은 보안과 사용자 신뢰를 동시에 잡을 수 있는 기본 기능이므로,
서비스에 도입할 계획이라면 꼭 이 구조를 기반으로 구현해보세요.

댓글 작성

하루 2시간을 되찾은 업무 자동화 비법

매일 반복되는 데이터 정리와 보고서 작성에 많은 시간을 빼앗기고 있었습니다. 특히 여러 부서의 데이터를 취합하고 분석하...

실패를 성장으로! 면접 필살기 실패경험 스토리텔링 프롬프트

"실패한 경험이 있나요?" 이 질문 들으면 머릿속이 하얘지시죠? 저도 그랬어요. 면접관 앞에서 "저는... 음... 실패한 게 딱...

프롬프트

ChatGPT

어려운 주제도 쉽게 이해 할 수 있는 방법!!

ChatGPT

부동산, 숫자로 말하다 – 실패 확률 0%로 만드는 데이터 분석법

ChatGPT

불확실성의 바다에서 나만의 등대 찾기

ChatGPT

토익 800점의 벽, AI로 맞춤형 단어장을 만들어 뚫다

ChatGPT

당신의 잠들어 있던 창작 영감, 깨우는 비밀은?

ChatGPT

월급의 20%로 시작한 투자, 5년 후 나에게 일어난 변화

ChatGPT

400ms에서 50ms로! 웹 로딩 속도를 8배 높이는 방법

ChatGPT

복잡한 레거시 코드를 어떻게 효율적으로 리팩토링할까?

ChatGPT

원격 팀의 소통 단절과 일정 지연, 어떻게 해결할 수 있을까?

ChatGPT

데이터 전처리가 모델 정확도에 미치는 영향을 최대화하는 방법

ChatGPT

작가의 상상력이 막혔을 때, 어떻게 새로운 영감을 얻을 수 있을까요?

ChatGPT

10시간 공부했는데 왜 기억나지 않을까? 과학적 학습법의 힘

ChatGPT

유지보수 악몽에서 깔끔한 코드로 바꾸는 리팩토링 전략

ChatGPT

외부 API 연동, 어떻게 하면 실패 없이 구현할 수 있을까?

ChatGPT

3시간 동안 찾지 못한 버그..이제 바로 찾

ChatGPT

5분 안에 완벽한 업무 이메일을 작성하는 비밀