로그인 오류도 명확·간결하게
이번 755편부터 로그인 그룹 후반부(SP-081~100)입니다. ‘로그인 정보 입력’의 오류 처리부터 ’로그인 완료’·‘서비스 이용’ (세션)·’로그아웃’까지 이어지죠. 첫 편 SP-081은 — 오류 메시지는 명확하고 간결하게 제공하라는 규칙입니다.

KRDS SP-081 — 오류 메시지는 명확하고 간결하게 제공하고 있다.
0. 들어가며 — 로그인 후반부의 시작
이번 755편부터 로그인 그룹 후반부(SP-081~100)입니다. ‘로그인 정보 입력’의 오류 처리부터 ’로그인 완료’·‘서비스 이용’ (세션)·’로그아웃’까지 이어지죠. 첫 편 SP-081은 — 오류 메시지는 명확하고 간결하게 제공하라는 규칙입니다.
로그인 오류 메시지가 — 모호하거나 길면, 사용자가 무엇이 잘못됐는지 모르죠. SP-081은 로그인 오류 메시지의 명확·간결을 규정합니다. 오류 그룹(BP-061~066)의 로그인 적용이죠. 이번 편을 풀어냅니다.
1. 원문 — 오류 메시지 명확·간결
SP-081 (서비스 패턴 > 로그인 > 로그인 정보 입력) “오류 메시지는 명확하고 간결하게 제공하고 있다.”
로그인 오류 메시지를 명확하고 간결하게 제공하라는 뜻입니다.
정리: 로그인 오류 메시지를 명확·간결하게 제공하라. 이게 SP-081입니다.
2. 왜 명확·간결인가
로그인은 실패할 수 있습니다: 아이디·비밀번호 오류, 형식 오류, 계정 잠김 등이요. 이때 오류 메시지가 명확·간결해야, 사용자가 무엇이 잘못됐는지 알고 고치죠. SP-081은 이를 요구합니다. 오류 그룹(BP-061~066)의 로그인 적용입니다.
오류 메시지가 나쁠 때의 문제:
모호 ’오류가 발생했습니다’처럼 모호하면, 사용자는 무엇이 잘못됐는지 모릅니다(BP-062 정신).
장황 너무 길면, 핵심이 묻히고 안 읽히죠.
불친절·탓하기 — ’잘못 — 입력했습니다’처럼 탓하면 불쾌하죠(BP-064 정신).
그래서 SP-081은 — 명확·간결을 요구합니다:
명확하게 무엇이 잘못됐는지 명확히요. 단, 로그인은 보안상 주의가 필요합니다. ‘아이디가 없습니다’·’비밀 번호가 틀렸습니다’처럼 너무 구체적이면, 공격자가 어느 게 맞는지 알아냅니다(아이디 존재 여부 노출). 보통 ’아이디 또는 비밀번호가 일치하지 않습니다’로, 명확하되 보안을 지키죠. 형식 오류(이메일 형식 등)는 구체적으로요.
간결하게 메시지를 짧고 핵심만요. 사용자가 빠르게 읽고 대응하게요.
정중하게 탓하지 않는 정중한 문체로요(BP-064). ’확인해 주세요’처럼요.
해결 안내(SP-086) — 어떻게 — 고치는지 안내도요(BP-063 정신, SP-086에서 상세).
로그인 오류의 보안 균형. 로그인 — 오류는, 명확성과 — 보안의 균형이 특히 중요합니다:
너무 구체적 ’비밀번호만 틀림’은 아이디가 맞다는 걸 노출(계정 열거 공격 단서).
균형 ’아이디 또는 비밀번호가 일치하지 않습니다’로, 사용자에겐 충분히 명확하되 공격자에겐 정보를 안 주죠.
단, 형식 — 오류·계정 잠김 등은 — 구체적으로 안내해도 됩니다(보안 위험 없음).
오류 그룹(BP)의 로그인 적용. 오류 메시지 명확(BP-062)·해결(BP-063)·정중(BP-064)을, 로그인에 적용한 게 SP-081 입니다. 로그인 오류도 오류이므로, 같은 원칙을 따르되 보안 균형을 더하죠.
이 규칙은 로그인(SP)의 ’로그인 오류 안내’를 담당합니다 — 오류 메시지를 명확·간결하게 제공해(081), 사용자가 무엇이 잘못됐는지 알고 고치게 하죠. SP-086(해결 지침)과 함께 갑니다.
정리하면 — 로그인 오류 메시지가 모호하거나 길면 사용자가 무엇이 잘못됐는지 모르므로, 명확·간결·정중하게(보안 균형 고려) 제공해야 합니다.
3. 점검 / 개선
무엇을 점검하나
명확 — 무엇이 잘못됐는지 명확한가(보안 균형 고려).
간결·정중 — 메시지가 짧고 핵심만이며 탓하지 않는가(BP-064).
보안 균형 — 계정 열거 공격 단서를 안 주는가(‘아이디 또는 비밀번호’).
개선 방향
명확·간결·정중한 오류 메시지(BP-062·064). 해결 안내(SP-086).
로그인 자격 오류는 ‘아이디 또는 비밀번호 불일치’(보안). 형식 오류는 구체적.
4. 누가 담당하나 / 우리 사이트에 해당될까?
| 역할 | 책임 |
|---|---|
| UX 라이터/보안 | 오류 메시지 문구·보안 균형 |
| 개발 | 오류 표시 구현 |
| 기관 유형 | SP-081 적용 |
|---|---|
| 중앙행정기관(대표·운영) / 공공기관 / 지자체 | ✅ 권장 (로그인 제공 시) |
로그인 기능을 제공하는 모든 사이트가 해당됩니다.
5. 30초 자가진단 + FAQ
✅ 30초 자가진단
□ 무엇이 잘못됐는지 명확한가요(보안 균형 고려)?
□ 메시지가 짧고 핵심만이며 탓하지 않나요(BP-064)?
□ 계정 열거 공격 단서를 안 주나요(‘아이디 또는 비밀번호’)?
❓ FAQ
Q1. 로그인 오류를 왜 너무 구체적으로 안 하나요? ’비밀번호만 틀림’은 아이디가 맞다는 걸 노출합니다(계정 열거 공격 단서). 보통 ’아이디 또는 비밀번호가 일치하지 않습니다’로, 명확하되 보안을 지키죠. Q2. 모든 오류가 그런가요? 자격(아이디·비밀번호) 오류만요. 형식 오류(이메일 형식)·계정 잠김 등은 보안 위험이 없어 구체적으로 안내해도 됩니다. Q3. 오류 그룹(BP)과 같나요? 오류 메시지 명확(BP-062)·해결(BP-063)·정중(BP-064)을 로그인에 적용한 것입니다. 같은 원칙에 보안 균형을 더했죠.
6. 마무리
SP-081의 메시지:
로그인 오류도 명확·간결하게 — 오류 메시지를 명확하고 간결하게 제공하라.
오류 메시지가 모호하거나 길면 무엇이 잘못됐는지 모릅니다. 명확·간결·정중하게(보안 균형) 제공해 고치게 하는 게 핵심 이죠. 다음 편은 로그인 폼 초점 논리 순서입니다.
다음 편 예고 ▶ 「756. (SP-082) 로그인 입력 양식의 시각적 배열에 상관없이 초점은 논리적인 순서대로 이동할 수 있도록 제공하고 있다.」
ViewCheck는 로그인 오류 메시지가 명확·간결하게 제공되는지를 진단합니다.
📚 참고 출처
KRDS 서비스 패턴 — 로그인 가이드 — https://www.krds.go.kr/html/site/service/service_03.html
WCAG 2.1 SC 3.3.1 Error Identification — https://www.w3.org/WAI/WCAG21/Understanding/error-identification.html
KRDS #ViewCheck #공공웹사이트 #전자정부 #디지털정부 #웹접근성 #디자인시스템 #UIUX #UI컴포넌트 #웹표준
KRDS,ViewCheck,공공웹사이트,전자정부,디지털정부,웹접근성,디자인시스템,UIUX,UI컴포넌트,웹표준

관련 글
다음 호는 언제?
이번 846편은 간행물 자료의 발행 주기 정보를 본문의 부제목이나 별도 안내 영역에 제공하라는 규칙입니다. 그리고 이 편이 — 846 규칙 완전 분해 시리즈의 마지막 한 편입니다.
방대한 자료를 효율적으로
이번 845편은 목록에 필터링, 정렬 방식, 상세 검색(기간, 자료 유형 등) 기능을 제공하여 정보를 효과적으로 조회하라는 규칙입니다. [정책 자료 탐색] 서브섹션의 시작이죠.
적힌 대로 가야 한다
이번 844편은 모든 링크는 실행하였을 때, 링크 레이블에 명시된 적절한 화면으로 이동하라는 규칙입니다.
