실패하면 비밀번호 지우고 처음으로
이번 759편은 로그인 폼을 제출했을 때 서버 측 오류가 발생하면, 화면을 다시 로드하고 비밀번호 필드를 지운 다음 사용자 이름 입력 필드로 돌려보내게 하라는 규칙입니다.

KRDS SP-085 — 로그인 폼을 제출하였을 때 서버 측 오류가 발생하면 화면을 다시 로드하고 비밀번호 필드를 지운 다음 사용자 이름 입력 필드로 사용자를 돌려보내고 있다.
0. 들어가며 — 로그인 실패 후 어디로 가야 할지 모르면
이번 759편은 로그인 폼을 제출했을 때 서버 측 오류가 발생하면, 화면을 다시 로드하고 비밀번호 필드를 지운 다음 사용자 이름 입력 필드로 돌려보내게 하라는 규칙입니다.
로그인 실패 시 — 비밀번호를 그대로 두거나 초점이 엉뚱한 데 있으면 혼란스럽죠. SP-085는 실패 시 비밀번호 지우고 아이디 필드로 복귀라는 표준 처리를 규정합니다. 이번 편을 풀어냅니다.
1. 원문 — 서버 오류 시 비밀번호 지우고 복귀
SP-085 (서비스 패턴 > 로그인 > 로그인 정보 입력) “로그인 폼을 제출하였을 때 서버 측 오류가 발생하면 화면을 다시 로드하고 비밀번호 필드를 지운 다음 사용자 이름 입력 필드로 사용자를 돌려보내고 있다.”
로그인 실패(서버 오류) 시 비밀번호를 지우고 아이디 필드로 복귀시키라는 뜻입니다.
정리: 로그인 실패 시 비밀번호 지우고 아이디 필드로 복귀시켜라. 이게 SP-085입니다.
2. 왜 이 처리인가
로그인을 제출했는데, 서버에서 인증 실패(아이디·비밀번호 불일치 등)가 나는 경우가 있습니다. 이때 화면을 어떻게 처리하느냐가 중요하죠. SP-085는 표준적인 처리(비밀번호 지우기 + 아이디 필드 복귀)를 정합니다.
처리가 적절하지 않을 때의 문제:
비밀번호 그대로 로그인 실패 후, 비밀번호가 입력 필드에 그대로 남아 있으면, 보안상 위험할 수 있고(어깨 너머 노출), 다시 시도할 때 무엇을 쳤는지 헷갈립니다.
초점 미상 실패 후, 초점이 엉뚱한 데 있거나 사라지면, 사용자는 어디서 다시 시작할지 모릅니다.
그래서 SP-085는 — 표준 처리를 요구합니다:
비밀번호 필드 지우기 로그인 실패 시, 비밀번호 필드를 비웁니다. 잘못된 비밀번호를 지우고, 사용자가 새로 입력하게요. 보안(노출 방지) + 명확성을 위해서죠.
아이디 필드로 복귀 초점을 아이디(사용자 이름) 입력 필드로 돌려보냅니다. 사용자가 처음부터(아이디 확인 →) 다시 시도하게요. 키보드 사용자도 거기서 바로 이어가죠.
아이디는 유지(보통) 비밀번호는 지우되, 아이디는 보통 유지합니다(다시 안 치게, SP-034 정신). 단 초점은 아이디 필드로 가서, 사용자가 아이디를 확인하고 비밀번호를 다시 넣게요.
오류 메시지 표시 함께, 오류 메시지(SP-081·086)를 명확히 보여줍니다. 왜 실패했는지 알게요.
왜 아이디 필드로 복귀하나. 로그인 실패는, 아이디·비밀번호 중 무엇이 틀렸는지 사용자가 모릅니다(보안상 SP-081 구체 안 함). 그래서 아이디부터 다시 확인하게, 초점을 아이디로 보냅니다. 사용자가 아이디 확인 → 비밀번호 재입력의 흐름을 따르게요.
비밀번호 지우기와 입력 보존(BP-066)의 균형. BP-066(오류 후 입력 유지)은 일반 원칙이지만, 비밀번호는 보안 민감 정보라 예외적으로 지웁니다(BP-066에서도 비밀번호 예외 언급). 아이디 같은 일반 정보는 유지, 비밀번호는 지우는 균형이죠.
접근성. 화면 다시 로드·복귀 시, 키보드·스크린 리더 초점도 적절히 관리합니다(SP-089 정신). 오류 메시지가 스크린 리더에 전달되게(aria-live)요.
이 규칙은 로그인(SP)의 ’로그인 실패 처리’를 담당합니다 — 서버 오류 시 비밀번호 지우고 아이디 필드로 복귀시켜(085), 사용자가 보안을 지키며 명확하게 다시 시도하게 하죠. SP-086(인라인 오류·지침)과 함께 갑니다.
정리하면 — 로그인 실패 후 비밀번호가 그대로거나 초점이 미상이면 보안 위험·혼란이 생기므로, 비밀번호 필드를 지우고 아이디 필드로 복귀시키며 오류 메시지를 명확히 표시해야 합니다(아이디는 보통 유지).
3. 점검 / 개선
무엇을 점검하나
비밀번호 지우기 — 로그인 실패 시 비밀번호 필드가 비워지는가.
아이디 필드 복귀 — 초점이 아이디 입력 필드로 돌아가는가.
오류 메시지·접근성 — 오류 메시지가 명확히 표시되고 스크린 리더에 전달되는가.
개선 방향
로그인 실패 시 비밀번호 지우기(보안) + 아이디 필드로 초점 복귀.
아이디 유지(SP-034). 오류 메시지(SP-081·086) + aria-live(접근성).
4. 누가 담당하나 / 우리 사이트에 해당될까?
| 역할 | 책임 |
|---|---|
| 개발/보안 | 로그인 실패 처리 구현 |
| QA/접근성 | 복귀·초점 검증 |
| 기관 유형 | SP-085 적용 |
|---|---|
| 중앙행정기관(대표·운영) / 공공기관 / 지자체 | ✅ 권장 (로그인 제공 시) |
로그인 기능을 제공하는 모든 사이트가 해당됩니다.
5. 30초 자가진단 + FAQ
✅ 30초 자가진단
□ 로그인 실패 시 비밀번호 필드가 비워지나요?
□ 초점이 아이디 입력 필드로 돌아가나요?
□ 오류 메시지가 명확히 표시되고 스크린 리더에 전달되나요?
❓ FAQ
Q1. 비밀번호를 왜 지우나요? 실패한 비밀번호가 그대로 남으면 보안상 위험(노출)하고, 다시 시도할 때 무엇을 쳤는지 헷갈립니다. 지우고 새로 입력하게 하죠. 보안 + 명확성입니다. Q2. 왜 아이디 필드로 복귀하나요? 로그인 실패는 아이디·비밀번호 중 무엇이 틀렸는지 사용자가 모릅니다(보안상 SP-081). 아이디부터 확인하게 초점을 아이디로 보내, 아이디 확인 → 비밀번호 재입력 흐름을 따르게요. Q3. BP-066(입력 유지)과 모순 아닌가요? 비밀번호는 보안 민감 정보라 예외적으로 지웁니다(BP-066도 비밀번호 예외 언급). 아이디 같은 일반 정보는 유지, 비밀번호는 지우는 균형이죠.
6. 마무리
SP-085의 메시지:
실패하면 비밀번호 지우고 처음으로 — 서버 오류 시 비밀번호 지우고 아이디 필드로 복귀시켜라.
실패 후 비밀번호가 그대로거나 초점이 미상이면 보안 위험·혼란이 생깁니다. 비밀번호를 지우고 아이디 필드로 복귀시켜 명확 하게 다시 시도하게 하는 게 핵심이죠. 다음 편은 인라인 오류 표시·해결 지침입니다.
다음 편 예고 ▶ 「760. (SP-086) 로그인 오류가 발생한 경우 인라인 메시지 등의 방식을 활용하여 오류를 표시하고 문제 해결 방법에 대한 명확한 지침을 제공하고 있다.」
ViewCheck는 로그인 서버 오류 시 비밀번호 지우기·아이디 필드 복귀를 진단합니다.
📚 참고 출처
KRDS 서비스 패턴 — 로그인 가이드 — https://www.krds.go.kr/html/site/service/service_03.html
KRDS #ViewCheck #공공웹사이트 #전자정부 #디지털정부 #웹접근성 #디자인시스템 #UIUX #UI컴포넌트 #웹표준
KRDS,ViewCheck,공공웹사이트,전자정부,디지털정부,웹접근성,디자인시스템,UIUX,UI컴포넌트,웹표준

관련 글
다음 호는 언제?
이번 846편은 간행물 자료의 발행 주기 정보를 본문의 부제목이나 별도 안내 영역에 제공하라는 규칙입니다. 그리고 이 편이 — 846 규칙 완전 분해 시리즈의 마지막 한 편입니다.
방대한 자료를 효율적으로
이번 845편은 목록에 필터링, 정렬 방식, 상세 검색(기간, 자료 유형 등) 기능을 제공하여 정보를 효과적으로 조회하라는 규칙입니다. [정책 자료 탐색] 서브섹션의 시작이죠.
적힌 대로 가야 한다
이번 844편은 모든 링크는 실행하였을 때, 링크 레이블에 명시된 적절한 화면으로 이동하라는 규칙입니다.
