Whizi 비밀번호 재설정하는 방법

빠른 답변

잊어버린 Whizi 비밀번호를 실제로 대체하는 경로는 모바일 앱입니다. 로그인 화면에서 비밀번호를 잊으셨나요?를 선택하면 Whizi가 6자리 코드를 이메일로 보내고, 새 비밀번호와 함께 그 코드를 입력하면 됩니다. 웹사이트에서는 비밀번호를 잊으셨나요?가 첫 필드로 현재 비밀번호를 요구하는 변경 폼으로 향하는 로그인 링크를 이메일로 보냅니다.

짧은 답

모바일 앱이 실제로 잊어버린 비밀번호를 대체하는 경로입니다. 로그인 화면에서 비밀번호를 잊으셨나요? (Forgot password?)를 선택하고 계정의 이메일 주소를 입력하면, Whizi가 6자리 코드를 이메일로 보내고 다음 화면에서 새 비밀번호와 함께 그 코드를 입력합니다. 웹사이트 경로는 같은 이름을 쓰는 다른 것입니다. 웹사이트의 비밀번호를 잊으셨나요?는 whizi.io/reset-password로 향하는 인증 제공업체의 email_link 로그인 이메일을 요청하고, /reset-password는 첫 필드가 현재 비밀번호인 변경 폼입니다. 즉 웹사이트 쪽은 여전히 알고 있는 비밀번호를 교체하는 것입니다. 웹사이트 비밀번호를 정말로 잃어버렸다면, 이메일로 오는 링크가 아니라 앱 경로나 고객지원이 돌아갈 방법입니다.

재설정을 시작할 수 있는 곳은 네 군데이며, 동작 방식이 서로 다릅니다.

시작 위치버튼발송되는 것먼저 로그아웃
웹사이트 로그인 페이지비밀번호 라벨 줄에 있는 Forgot password?/reset-password로 향하는 email_link 로그인 이메일아니요
웹사이트 설정, 계정 섹션Reset Password같은 주소로 가는 동일한 이메일 링크예, Send Reset Link를 선택하는 순간
모바일 앱 로그인 화면Forgot password?6자리 코드이미 로그아웃된 상태입니다
모바일 앱 설정확인 절차 뒤에 있는 Reset password6자리 코드예, 확인한 뒤에

사용하기 전에 알아둬야 할 것은 두 번째 행입니다. 이메일 필드에 무언가 입력했는지 확인하기도 전에, 그 자리에서 바로 Whizi에서 로그아웃시킵니다.

Whizi는 자체 재설정 화면을 운영합니다

인증은 Clerk가 제공하지만, 화면 자체는 Clerk가 호스팅하는 페이지가 아닙니다. 로그인 페이지의 재설정 대화상자, /reset-password의 변경 폼, 모바일 로그인 화면 안의 재설정 단계는 모두 내부적으로 제공업체를 호출하는 Whizi 화면이므로, 실제로 입력하는 폼은 제공업체가 호스팅하는 페이지가 아니라 Whizi 코드입니다.

이 구분이 실패했을 때 어떤 문구를 보게 되는지를 결정합니다. 이 화면들은 모두 제공업체의 메시지가 있으면 그것을 우선하고, 없을 때만 Whizi 문자열로 대체합니다. 그래서 비밀번호 길이나 강도에 대한 거부는 제공업체의 문구 그대로 인용되어 나타납니다. 대체 문구는 화면마다 다르며, 이는 고객지원 문의에서 실패가 어디서 일어났는지 가장 빠르게 파악하는 방법입니다.

화면읽을 수 있는 메시지가 없을 때의 대체 문구
웹사이트 재설정 대화상자, 로그인 페이지와 설정Failed to send reset email. Please try again.
/reset-password의 웹사이트 변경 폼Failed to reset password. Please try again.
모바일 로그인 화면의 두 재설정 단계 모두Couldn't sign in. Please try again.

Whizi가 자체적으로 작성한 검증은 얇고 고르지 않게 퍼져 있습니다. 웹사이트 변경 폼은 현재 비밀번호 필드가 채워져 있는지와 새로 입력한 두 값이 일치하는지를 요구합니다. 모바일 재설정 단계는 아무것도 검증하지 않습니다. 새 비밀번호 필드가 하나 있을 뿐이고, 입력한 내용이 그대로 전송됩니다. 흐름 전체에서 Whizi가 확인하는 유일한 다른 항목은 이메일 필드가 비어 있지 않은지 여부로, 웹사이트의 두 대화상자와 앱의 첫 재설정 단계 모두에 적용됩니다. 최소 길이, 문자 규칙, 재사용 규칙은 Whizi 어디에도 작성되어 있지 않습니다. 그런 것들은 제공업체 쪽에 있고, 인용된 메시지를 통해 전달됩니다.

로그인, 세션, 재설정 관련 오류 문구 전체 표와 각각의 발생 조건은 로그인이 안 될 때에 있습니다. 이 페이지는 흐름을, 그 페이지는 문구를 다룹니다.

설정에서 시작하면 먼저 로그아웃됩니다

웹사이트에서는 설정의 계정 섹션에 구독, 구독 취소 옆으로 Reset Password 행이 있습니다. 이를 선택하면 이메일 주소 필드와 Send Reset Link 버튼이 있는 대화상자가 열립니다.

그 버튼을 선택하면 다른 어떤 동작보다 먼저 Whizi에서 로그아웃됩니다. 로그아웃이 먼저 실행되고, 그다음에야 코드가 이메일 필드가 채워졌는지 확인합니다. 비워둔 채 제출하면 아무것도 전송되지 않은 채 로그아웃되며, 돌아갈 방법은 로그인 페이지뿐입니다.

대화상자가 열릴 때 필드는 비어 있습니다. 로그인되어 있는 계정의 주소로 자동으로 채워지지 않으므로, 로그아웃당한 뒤가 아니라 열기 전에 주소를 미리 준비해 두어야 합니다.

성공 메시지는 어디서 시작했는지에 따라 다르게 표시되며, 이는 고객지원 문의에서 두 경로를 빠르게 구분하는 방법입니다.

화면성공 메시지
로그인 페이지 대화상자Check your inbox for a reset link.
설정 대화상자Password reset email sent successfully!

모바일 앱도 같은 로그아웃 우선 방식으로 만들어졌지만, 미리 알려줍니다. 앱에서 재설정을 선택하면 "Reset your password?"라는 제목의 확인창이 뜨며, 본문에는 Whizi가 로그아웃시키고 계정 주소로 6자리 코드를 이메일로 보낸다는 내용과 그 주소가 문장에 함께 표시됩니다. 그 뒤 다음 화면에서 코드를 입력해 새 비밀번호를 설정하도록 안내합니다. 버튼은 Cancel과 "Sign out and reset"입니다. 로그아웃 과정에서도 주소를 그대로 유지하므로, 재설정 화면은 이미 채워진 상태로 열립니다. 웹사이트는 이 두 가지 중 어느 것도 하지 않습니다.

모바일 앱은 링크가 아니라 코드를 보냅니다

앱의 재설정은 로그인 화면에서 이루어지는 2단계 흐름이며, 끝나면 로그인된 상태가 되어 두 경로 중 더 예측 가능한 쪽입니다.

  1. 첫 단계는 주소를 요구합니다. 비워둔 채 제출하면 화면에 Enter the email address on your account.가 표시됩니다.
  1. Whizi가 코드를 요청한 뒤 입력한 주소 뒤에 We sent a 6-digit code to라는 문구로 확인해 줍니다.
  1. 두 번째 단계는 코드와 새 비밀번호를 함께 받습니다. 성공하면 앱은 새 세션을 활성화하고 곧바로 Whizi로 들어가게 합니다. 그 뒤에 별도의 로그인은 없습니다.

한 가지 계정 유형은 여기서 끝낼 수 없습니다. 계정에 2단계 인증 요소가 있으면 앱에는 그것을 위한 화면이 없고, "This account needs another verification step. Contact support and we'll help you back in."이라는 답을 표시합니다. 이는 다시 시도하라는 안내가 아니라 실제 지시입니다.

이 외에 앱이 웹사이트와 공유하는 것들, 요금제와 돌아왔을 때 이어지는 대화 기록을 포함해서는 Whizi 모바일 이용 안내에 있습니다.

이미 알고 있는 비밀번호 바꾸기

웹사이트의 /reset-password는 복구 폼이 아니라 변경 폼입니다. 현재 비밀번호, 새 비밀번호, 새 비밀번호 확인의 세 필드가 있으며, 첫 번째가 비어 있으면 실행을 거부합니다. 비어 있으면 Current password is required.가, 마지막 두 값이 다르면 Passwords do not match.가 표시됩니다.

성공적인 변경은 계정의 다른 모든 세션을 종료시킵니다. 이 폼은 업데이트의 일부로 제공업체에 다른 세션을 로그아웃시켜 달라고 요청하므로, Whizi 세션을 유지하고 있는 다른 브라우저나 기기는 방치되는 것이 아니라 이 변경으로 로그아웃됩니다. 조용히 처리됩니다. 폼 어디에도 이를 알리는 문구가 없고 별도의 메시지도 생성되지 않으므로, 이 화면이 보여줄 수 있는 문구는 두 가지 검증 오류, 제공업체 자체의 거부 문구, 아래의 성공 문구뿐입니다. 공용 기기에서 비밀번호를 바꾸기 전에 이 점을 기억해 두세요.

성공하면 페이지에 Password reset successful! Redirecting to chat...가 표시되고 2초 뒤 채팅 페이지로 이동합니다.

주소창에 그 URL을 직접 입력하는 것은 도달하는 방법이 아닙니다. 이 경로는 로그인한 방문자를 채팅 페이지로 보내는 가드 뒤에 있으며, /reset-password는 그 가드에서 면제되는 네 개의 경로(설정, 요금제, 이용약관, 개인정보처리방침) 중 하나가 아닙니다. 로그아웃 상태로 방문하면 폼 대신 User not authenticated. Please log in.이 표시됩니다. 로그인 페이지 대화상자와 설정 대화상자 모두 같은 주소로 같은 이메일 링크를 보내므로, 어느 쪽도 현재 비밀번호 필드를 우회하는 방법이 되지 않습니다.

비밀번호 재설정으로 해결되지 않는 것

새 비밀번호는 인증 정보만 교체합니다. 사람들이 흔히 해결될 것이라 기대하는 네 가지는 그렇지 않습니다.

원하는 것재설정이 해결하는가
Invalid or expired session token. 같은 세션 토큰 오류 해결아니요. 이는 토큰 검증 실패이며 로그인이 안 될 때에서 다룹니다
로그인에 쓰는 이메일 주소 변경아니요. 주소를 직접 바꾸는 셀프서비스 기능 자체가 없습니다. 계정 이메일 변경 참고
사용한 무료 메시지 복구아니요. 무료 등급 한도는 계정이 존재하는 동안 총 7건이며, 재설정 경로가 없습니다
구독을 다른 계정으로 이전아니요. 요금제는 비밀번호가 아니라 계정을 따라갑니다

계정 주소 자체를 더 이상 읽을 수 없다면, 링크도 코드도 그 받은편지함으로 도착하기 때문에 재설정 경로 자체가 함께 사라집니다. 옛 받은편지함이 아직 살아 있을 때, 나중이 아니라 지금 고객지원에 알리세요.

체크리스트
  • 비밀번호를 잊으셨나요?는 웹사이트 로그인 페이지의 비밀번호 라벨 줄에 있고, Reset password 대화상자를 엽니다
  • 앱에서는 이메일과 비밀번호 필드 아래 오른쪽 정렬된 링크이며, 그 필드들은 라벨 없이 플레이스홀더만 표시합니다
  • 웹사이트는 /reset-password로 향하는 로그인 링크를 이메일로 보내고, 모바일 앱은 6자리 코드를 이메일로 보냅니다
  • 설정의 Reset Password는 발송하기 전에, 그리고 이메일 필드가 채워졌는지 확인하기 전에 먼저 로그아웃시킵니다
  • 웹사이트의 재설정 필드는 절대 미리 채워지지 않으므로 계정 주소를 미리 준비해야 합니다
  • 모바일 앱은 먼저 경고하고, 주소를 미리 채워주며, 재설정이 완료되면 로그인 상태로 만들어줍니다
  • 웹사이트 변경 폼은 현재 비밀번호 필드가 채워졌는지와 새 값이 일치하는지만 확인하고, 모바일 재설정 단계는 아무것도 검증하지 않으며, 길이나 강도 규칙은 모두 인증 제공업체에서 옵니다
  • 알고 있는 비밀번호를 바꾸면 계정의 다른 모든 세션이 로그아웃됩니다
  • 재설정은 세션 토큰 오류를 해결하지 않고, 이메일 주소를 바꾸지 않으며, 사용한 무료 메시지를 되돌려주지 않습니다

자주 묻는 질문

Whizi에서 비밀번호를 잊으셨나요?는 어디에 있나요?

웹사이트에서는 로그인 화면의 비밀번호 라벨과 같은 줄, 그 오른쪽에 있으며, Reset password라는 제목의 대화상자를 열어 이메일 필드 하나와 Send reset link 버튼을 보여줍니다. 모바일 앱은 위치가 다릅니다. 그곳의 로그인 필드는 라벨 없이 플레이스홀더만 표시하므로, 비밀번호를 잊으셨나요?는 이메일과 비밀번호 필드 아래 자체 줄에 오른쪽 정렬된 링크입니다. 둘 다 로그인 상태일 필요가 없고, 별도의 복구 URL도 찾을 필요가 없습니다.

설정의 재설정으로 로그아웃되는 것은 실패했다는 뜻인가요?

아니요. 로그아웃은 이 경로가 이메일을 시도하기도 전에 가장 먼저 일어나는 일이므로, 발송이 성공하든 실패하든 항상 일어납니다. 대화상자의 Password reset email sent successfully!가 성공했다는 확인입니다. 그 문구가 끝내 나타나지 않으면, 로그인 페이지로 다시 로그인해서 그곳에서 재설정을 시작하세요.

비밀번호를 재설정하면 다른 기기에서도 로그아웃되나요?

예, /reset-password의 변경 폼에서 바꿀 경우 그렇습니다. 이 업데이트는 변경 과정의 일부로 인증 제공업체에 다른 세션 로그아웃을 요청하므로, Whizi 세션을 유지하던 다른 브라우저와 기기는 세션을 잃게 됩니다. 미리 경고도 없고 이후에 알림도 없으므로, 비밀번호를 바꾸기 전에 다른 곳에 로그인된 것이 있는지 미리 확인하세요.

Google로 로그인하는데, 무엇을 재설정하는 건가요?

Whizi는 계정이 어떻게 만들어졌는지에 따라 다르게 동작하지 않습니다. 재설정 대화상자는 이메일 주소를 받아 제공업체에 재설정을 요청하고, 제공업체가 답한 내용을 그대로 보여줍니다. 지금까지 Continue with Google로 로그인해 왔다면 그 버튼이 로그인 페이지에 있고 비밀번호가 전혀 필요 없으므로 더 빠른 경로입니다. 제공업체가 재설정을 거부하면 반환되는 메시지가 정확한 이유이며, 고객지원에 그대로 인용할 가치가 있습니다.

비밀번호를 재설정하면 무료 메시지를 돌려받나요?

아니요, 그럴 필요도 없습니다. 무료 한도는 첫날 7개, 이후 매 UTC 자정마다 3개씩 자동으로 채워집니다. 인증 정보와 관련된 어떤 것도 이 카운터에 영향을 주지 않습니다. 하루 한도가 소진되었을 때 앱이 보여주는 내용은 out of credits에, 유료 한도는 plans and limits에 있습니다.