SnowPass

Demo 1 — T-money 홈페이지

PassKey (WebAuthn) 등록·인증·복구 코드 시연

Sign-up (회원가입)

http://localhost:8081/signup 에서 사용자 ID(영문·숫자 4~16자)·이메일(필수)·비밀번호 입력. 로그인은 사용자 ID 로 수행한다. 홈페이지는 가입 시 내부적으로 System User ID (UUID) 를 생성해 SnowPass 연동 키로 사용한다.

회원가입

가입 완료 안내와 함께 로그인 화면으로 이동한다.

로그인

First Login — PassKey Registration (첫 로그인 — PassKey 등록)

로그인하면 SnowPass 가 "이 사용자는 passkey 미등록" 임을 알려주므로 홈페이지가 등록 화면으로 안내한다. Passkey 등록하기 를 누르면 브라우저의 기기 인증 창 (Touch ID / Windows Hello) 이 뜬다.

Passkey 등록

지문/얼굴 인증을 마치면 즉시 로그인 완료 상태가 되어 Mobile Tmoney 소개 페이지로 진입한다.

Mobile Tmoney 소개

내부 동작

홈페이지 백엔드가 private API 로 registerToken 발급 → 브라우저의 SnowPass JS SDK 가 WebAuthn ceremony 수행 → result token 을 백엔드가 검증 후 세션 승격.

Re-login — PassKey Authentication (재로그인 — PassKey 인증)

로그아웃 후 다시 로그인하면 이번에는 인증 화면이 자동으로 기기 인증 창을 띄운다. Touch ID 한 번으로 로그인이 끝난다.

인증 후 홈

Security Settings (보안 설정 — self-service)

상단 보안 설정 메뉴: 등록된 passkey 목록 (provider·등록일·마지막 사용), 이름 변경, 삭제, 새 기기 등록, 복구 코드 재발급을 사용자가 직접 관리한다.

보안 설정

  • 마지막 남은 passkey 는 삭제할 수 없다 (자기 잠금 방지 — 삭제 시 경고 표시).
  • 복구 코드 재발급 시 10개가 새로 발급되며 이 화면에서만 1회 표시된다.

복구 코드 재발급

Device Loss — Recovery Code Login (기기 분실 — 복구 코드 로그인)

인증 화면에서 "복구 코드로 로그인" 선택 → 저장해 둔 1회용 코드 입력 → 로그인.

복구 코드 로그인

On this page