목록으로
KRDS 체크리스트 분석

실패하면 비밀번호 지우고 처음으로

이번 759편은 로그인 폼을 제출했을 때 서버 측 오류가 발생하면, 화면을 다시 로드하고 비밀번호 필드를 지운 다음 사용자 이름 입력 필드로 돌려보내게 하라는 규칙입니다.

VViewCheck Insight
·2026.07.22 4분 29
실패하면 비밀번호 지우고 처음으로
KRDS SP-085 — 로그인 폼을 제출하였을 때 서버 측 오류가 발생하면 화면을 다시 로드하고 비밀번호 필드를 지운 다음 사용자 이름 입력 필드로 사용자를 돌려보내고 있다.

0. 들어가며 — 로그인 실패 후 어디로 가야 할지 모르면

이번 759편은 로그인 폼을 제출했을 때 서버 측 오류가 발생하면, 화면을 다시 로드하고 비밀번호 필드를 지운 다음 사용자 이름 입력 필드로 돌려보내게 하라는 규칙입니다.

로그인 실패 시 — 비밀번호를 그대로 두거나 초점이 엉뚱한 데 있으면 혼란스럽죠. SP-085는 실패 시 비밀번호 지우고 아이디 필드로 복귀라는 표준 처리를 규정합니다. 이번 편을 풀어냅니다.

1. 원문 — 서버 오류 시 비밀번호 지우고 복귀

SP-085 (서비스 패턴 > 로그인 > 로그인 정보 입력) “로그인 폼을 제출하였을 때 서버 측 오류가 발생하면 화면을 다시 로드하고 비밀번호 필드를 지운 다음 사용자 이름 입력 필드로 사용자를 돌려보내고 있다.”

로그인 실패(서버 오류) 시 비밀번호를 지우고 아이디 필드로 복귀시키라는 뜻입니다.

정리: 로그인 실패 시 비밀번호 지우고 아이디 필드로 복귀시켜라. 이게 SP-085입니다.

2. 왜 이 처리인가

로그인을 제출했는데, 서버에서 인증 실패(아이디·비밀번호 불일치 등)가 나는 경우가 있습니다. 이때 화면을 어떻게 처리하느냐가 중요하죠. SP-085는 표준적인 처리(비밀번호 지우기 + 아이디 필드 복귀)를 정합니다.

처리가 적절하지 않을 때의 문제:

비밀번호 그대로 로그인 실패 후, 비밀번호가 입력 필드에 그대로 남아 있으면, 보안상 위험할 수 있고(어깨 너머 노출), 다시 시도할 때 무엇을 쳤는지 헷갈립니다.

초점 미상 실패 후, 초점이 엉뚱한 데 있거나 사라지면, 사용자는 어디서 다시 시작할지 모릅니다.

그래서 SP-085는 — 표준 처리를 요구합니다:

비밀번호 필드 지우기 로그인 실패 시, 비밀번호 필드를 비웁니다. 잘못된 비밀번호를 지우고, 사용자가 새로 입력하게요. 보안(노출 방지) + 명확성을 위해서죠.

아이디 필드로 복귀 초점을 아이디(사용자 이름) 입력 필드로 돌려보냅니다. 사용자가 처음부터(아이디 확인 →) 다시 시도하게요. 키보드 사용자도 거기서 바로 이어가죠.

아이디는 유지(보통) 비밀번호는 지우되, 아이디는 보통 유지합니다(다시 안 치게, SP-034 정신). 단 초점은 아이디 필드로 가서, 사용자가 아이디를 확인하고 비밀번호를 다시 넣게요.

오류 메시지 표시 함께, 오류 메시지(SP-081·086)를 명확히 보여줍니다. 왜 실패했는지 알게요.

왜 아이디 필드로 복귀하나. 로그인 실패는, 아이디·비밀번호 중 무엇이 틀렸는지 사용자가 모릅니다(보안상 SP-081 구체 안 함). 그래서 아이디부터 다시 확인하게, 초점을 아이디로 보냅니다. 사용자가 아이디 확인 → 비밀번호 재입력의 흐름을 따르게요.

비밀번호 지우기와 입력 보존(BP-066)의 균형. BP-066(오류 후 입력 유지)은 일반 원칙이지만, 비밀번호는 보안 민감 정보라 예외적으로 지웁니다(BP-066에서도 비밀번호 예외 언급). 아이디 같은 일반 정보는 유지, 비밀번호는 지우는 균형이죠.

접근성. 화면 다시 로드·복귀 시, 키보드·스크린 리더 초점도 적절히 관리합니다(SP-089 정신). 오류 메시지가 스크린 리더에 전달되게(aria-live)요.

이 규칙은 로그인(SP)의 ’로그인 실패 처리’를 담당합니다 — 서버 오류 시 비밀번호 지우고 아이디 필드로 복귀시켜(085), 사용자가 보안을 지키며 명확하게 다시 시도하게 하죠. SP-086(인라인 오류·지침)과 함께 갑니다.

정리하면 — 로그인 실패 후 비밀번호가 그대로거나 초점이 미상이면 보안 위험·혼란이 생기므로, 비밀번호 필드를 지우고 아이디 필드로 복귀시키며 오류 메시지를 명확히 표시해야 합니다(아이디는 보통 유지).

3. 점검 / 개선

무엇을 점검하나

비밀번호 지우기 — 로그인 실패 시 비밀번호 필드가 비워지는가.

아이디 필드 복귀 — 초점이 아이디 입력 필드로 돌아가는가.

오류 메시지·접근성 — 오류 메시지가 명확히 표시되고 스크린 리더에 전달되는가.

개선 방향

로그인 실패 시 비밀번호 지우기(보안) + 아이디 필드로 초점 복귀.

아이디 유지(SP-034). 오류 메시지(SP-081·086) + aria-live(접근성).

4. 누가 담당하나 / 우리 사이트에 해당될까?

역할책임
개발/보안로그인 실패 처리 구현
QA/접근성복귀·초점 검증
기관 유형SP-085 적용
중앙행정기관(대표·운영) / 공공기관 / 지자체✅ 권장 (로그인 제공 시)

로그인 기능을 제공하는 모든 사이트가 해당됩니다.

5. 30초 자가진단 + FAQ

✅ 30초 자가진단

□ 로그인 실패 시 비밀번호 필드가 비워지나요?

□ 초점이 아이디 입력 필드로 돌아가나요?

□ 오류 메시지가 명확히 표시되고 스크린 리더에 전달되나요?

❓ FAQ

Q1. 비밀번호를 왜 지우나요? 실패한 비밀번호가 그대로 남으면 보안상 위험(노출)하고, 다시 시도할 때 무엇을 쳤는지 헷갈립니다. 지우고 새로 입력하게 하죠. 보안 + 명확성입니다. Q2. 왜 아이디 필드로 복귀하나요? 로그인 실패는 아이디·비밀번호 중 무엇이 틀렸는지 사용자가 모릅니다(보안상 SP-081). 아이디부터 확인하게 초점을 아이디로 보내, 아이디 확인 → 비밀번호 재입력 흐름을 따르게요. Q3. BP-066(입력 유지)과 모순 아닌가요? 비밀번호는 보안 민감 정보라 예외적으로 지웁니다(BP-066도 비밀번호 예외 언급). 아이디 같은 일반 정보는 유지, 비밀번호는 지우는 균형이죠.

6. 마무리

SP-085의 메시지:

실패하면 비밀번호 지우고 처음으로 — 서버 오류 시 비밀번호 지우고 아이디 필드로 복귀시켜라.

실패 후 비밀번호가 그대로거나 초점이 미상이면 보안 위험·혼란이 생깁니다. 비밀번호를 지우고 아이디 필드로 복귀시켜 명확 하게 다시 시도하게 하는 게 핵심이죠. 다음 편은 인라인 오류 표시·해결 지침입니다.

다음 편 예고 ▶ 「760. (SP-086) 로그인 오류가 발생한 경우 인라인 메시지 등의 방식을 활용하여 오류를 표시하고 문제 해결 방법에 대한 명확한 지침을 제공하고 있다.」

ViewCheck는 로그인 서버 오류 시 비밀번호 지우기·아이디 필드 복귀를 진단합니다.

📚 참고 출처

KRDS 서비스 패턴 — 로그인 가이드 — https://www.krds.go.kr/html/site/service/service_03.html

KRDS #ViewCheck #공공웹사이트 #전자정부 #디지털정부 #웹접근성 #디자인시스템 #UIUX #UI컴포넌트 #웹표준

KRDS,ViewCheck,공공웹사이트,전자정부,디지털정부,웹접근성,디자인시스템,UIUX,UI컴포넌트,웹표준

#KRDS#공공웹#서비스패턴#서버오류처리#로그인실패#비밀번호필드초기화#폼재로드#로그인

관련 글