-
[Google OAuth][운영] Verification Center follow-up email에서 stale demo video 링크와 brand evidence mismatch가 같이 왔을 때 어느 패키지부터 다시 고치나기타개발지식/풀스택개발 2026. 8. 4. 20:17
IT 리서치 노트
[Google OAuth][운영] Verification Center follow-up email에서 stale demo video 링크와 brand evidence mismatch가 같이 왔을 때 어느 패키지부터 다시 고치나
Google OAuth Verification Center가 Pending인 상태에서 follow-up email이 오면 대부분은 demo video를 다시 찍는 데만 집중한다. 그런데 2026년 8월 4일 기준 Google 공식 문서를 다시 보면 verification 제출은 scope justification과 demo video를 함께 요구하고, follow-up email에는 접근 가능한 새 video 링크를 직접 답장하도록 안내한다. 동시에 Google Auth Platform Branding 문서는 app name, logo, homepage, privacy policy, draft branding과 published branding의 차이를 별도로 관리한다. 이 글은 follow-up email에서 stale demo video 링크와 brand evidence mismatch가 같이 왔을 때 어느 패키지부터 다시 고쳐야 재검토가 덜 길어지는지 정리한 것이다.
1. 개요
결론부터 말하면 stale demo video 링크와 brand evidence mismatch는 하나의 수정으로 닫히지 않는다. 먼저 reviewer가 열 수 있는 최신 demo video package를 고치고, 그 다음에 app name·logo·homepage·privacy policy가 live consent screen과 맞는 brand package를 다시 맞춰야 한다.
둘을 섞어 한 메일로 길게 설명하기보다, video package와 brand package를 분리해 근거를 다시 제출하는 편이 훨씬 빠르다. video 문제는 접근성과 flow completeness의 문제이고, brand mismatch는 live branding surface와 제출 자료 정합성의 문제이기 때문이다.
2. 어디서 실제로 막히는가
실무에서 흔한 실패는 세 가지다. 첫째, 새 video 링크만 보내고 homepage나 logo mismatch는 그대로 둔다. 둘째, branding 값을 바꿨지만 published branding 반영 전 화면으로 영상을 다시 찍는다. 셋째, reviewer가 로그인 없이 볼 수 없는 Drive 링크나 만료 링크를 보내 stale issue를 반복한다.
Google 제출 가이드는 demo video와 scope justification을 요구하고, demo video 문서는 같은 앱을 보여 주고 consent flow와 scope 사용 장면을 분명히 보여 줘야 하며, 수정 후에는 follow-up email에 직접 접근 가능한 새 링크를 답장하라고 적는다. Branding 문서는 app name, logo, support email, domain links가 public brand surface라고 설명하고, Draft Branding과 Published Branding이 따로라는 점을 밝힌다. 이 네 가지를 같이 읽으면 지금 막힌 지점은 단일 video 품질 문제가 아니라 video package와 brand package의 버전 불일치라는 결론이 나온다.
- 증상: follow-up email에 같은 종류의 video/branding 지적이 반복된다.
- 실패: 새 video 링크만 교체하고 brand surface는 다시 확인하지 않는다.
- 막힘: draft branding 기준으로 영상을 찍고 published branding 상태를 놓친다.
- 누락: reviewer가 로그인 없이 링크를 열 수 있는지 검증하지 않는다.
질문 먼저 볼 곳 실무 판단 reviewer가 영상을 열 수 있는가 video link 권한과 만료 상태 stale link면 video package부터 닫는다 영상이 현재 앱과 같은 branding을 보여 주는가 live consent screen, homepage, logo brand mismatch면 evidence package를 다시 맞춘다 draft와 published가 다른가 Branding page diff 영상 촬영 기준 화면을 다시 정한다 3. 실무에서 적용하는 순서
재제출 순서는 네 단계가 가장 짧다. 먼저 reviewer가 로그인 없이 열 수 있는 새 demo video 링크를 만든다. 두 번째로 그 영상이 현재 live consent screen의 app name, logo, scope 목록과 일치하는지 다시 본다. 세 번째로 homepage, privacy policy, support email, domain URLs를 brand package로 정리한다. 마지막으로 follow-up email 답장에서 video package와 brand package를 따로 적어 reviewer가 어떤 증거를 어디서 다시 봐야 하는지 바로 알게 한다.
- 로그인 없이 열리는 최신 demo video 링크를 준비한다.
- 영상 속 consent screen과 live branding이 일치하는지 확인한다.
- homepage, privacy policy, support email, logo를 brand package로 정리한다.
- follow-up email 답장에서 video와 brand evidence를 분리해 적는다.
여기서 중요한 검증은 '내가 열리나'가 아니라 'reviewer가 계정 없이 열리나'다. Drive 권한, YouTube 공개 범위, 만료 링크 여부, draft branding 촬영 여부, live homepage의 privacy policy 링크 여부를 한 번에 체크해야 한다. 특히 branding 문서는 draft와 published를 따로 관리하므로, 새 logo를 저장했더라도 아직 published branding이 이전 값이면 video를 다시 찍기 전에 어떤 화면을 기준으로 제출할지부터 정해야 한다.
실제 작업에서는 Verification Center를 열어 현재 상태를 확인하고, consent screen 미리보기를 눌러 app name과 logo를 비교하고, 공개 링크를 시크릿 창에서 다시 열어 접근성을 검사하고, homepage와 privacy policy를 각각 클릭해 연결을 확인하고, 수정한 링크와 캡처 경로를 저장하고, 새 영상 링크를 업로드한 뒤, follow-up email 초안에서 어떤 항목을 고쳤는지 한 줄씩 적어 보내는 순서가 가장 덜 꼬인다. 이때 제출 파일 이름, 링크 권한 설정, reviewer용 확인 로그를 같은 표에 같이 적어 두면 다음 답장에서 다시 확인하기 쉽다.
verification_reply_check: video_link_public=true video_shows_live_branding=true consent_screen_scopes_checked=true homepage_matches_branding=true privacy_policy_matches_branding=true draft_vs_published_diff_checked=true이 체크리스트를 남기면 다음 follow-up email에서도 stale link와 brand mismatch를 따로 재현할 수 있다. 무엇을 고쳤는지와 무엇이 아직 live에 반영되지 않았는지 한 번에 보이기 때문이다.
4. 공식 문서와 예시 화면으로 확인하기
첫 자료는 app verification 제출 가이드의 기본 요구사항이다. Google은 sensitive 또는 restricted scopes를 요청하면 demo video와 scope justification을 제출하라고 분명히 적고 있다.
즉 follow-up email이 왔을 때 demo video만 다시 찍는 문제로 보면 반쪽이다. video와 brand evidence가 같은 패키지 안에서 서로 어긋났는지 먼저 봐야 한다.
두 번째 자료는 demo video 요구사항 문서다. Google은 follow-up email에서 같은 앱을 보여 주지 못했거나 consent flow와 scope 사용 장면이 부족하면, 메일에 직접 답장해 접근 가능한 새 링크를 보내라고 안내한다.
여기서 stale 링크 문제가 자주 나온다. video 파일 자체는 맞는데 권한이 닫혀 있거나, 이전 branding 상태를 찍은 링크를 다시 보내면 같은 메일이 반복된다. 이미 follow-up email에서 brand evidence와 demo video 패키지를 다시 내는 글이 기본 흐름을 다뤘다면, 이번 글은 그다음 좁은 실패인 stale video 접근성과 brand mismatch를 분리하는 단계다.
세 번째 자료는 OAuth App Branding 문서의 기본 설명이다. app name, logo, support email, app domain 같은 brand surface가 실제로 무엇을 의미하는지 먼저 맞춰야 한다.
brand evidence mismatch는 대개 이 surface와 demo video 캡처가 어긋날 때 생긴다. 홈페이지, privacy policy, logo, app name이 한 장의 패키지 안에서 같은 앱을 가리키는지 먼저 봐야 한다.
네 번째 자료는 Draft Branding과 Published Branding 차이다. follow-up email에 답할 때 가장 자주 놓치는 부분이 바로 라이브에 보이는 브랜드와 draft 저장값이 다를 수 있다는 점이다.
즉 stale demo video 링크를 새로 열었더라도, 그 영상이 draft branding을 기준으로 찍혔는지 published branding을 기준으로 찍혔는지 구분해야 한다. 같은 app name이라도 live consent screen이 아직 이전 로고를 보여 주면 brand mismatch 메일이 반복될 수 있다.
실무에서 필요한 것은 문제를 두 패키지로 나누는 표다. stale video 링크 문제와 brand evidence mismatch를 한 번에 고치려 하면 답장이 길어지고 재검토가 더 늦어진다.
이 표를 기준으로 하면 접근성 문제는 video package에서 닫고, app name·logo·homepage·privacy policy 정합성은 brand package에서 닫게 된다. 같은 클러스터의 앞단인 homepage·privacy policy·authorized domains를 다시 묶는 글과 Draft Branding과 Published Branding 차이 글이 여기서 다시 연결된다.
마지막 자료는 follow-up email 답장 템플릿 예시다. video package와 brand package를 분리해 적으면 reviewer가 무엇을 다시 봐야 하는지 더 짧게 전달할 수 있다.
핵심은 링크 하나만 던지지 않는 것이다. reviewer가 brand mismatch인지 stale link인지 바로 판단할 수 있도록 영상 링크, branding surface, homepage/privacy URL, 촬영 시각을 한 묶음으로 적어야 한다.
5. 주의사항과 리스크
첫 번째 리스크는 video 링크만 바꾸고 brand mismatch를 그대로 두는 것이다. 두 번째는 draft branding을 기준으로 영상을 다시 찍어 published branding과 다시 어긋나는 것이다. 세 번째는 reviewer가 열 수 없는 링크를 보내고도 '영상은 최신이다'라고 판단하는 것이다.
운영 전에는 최소한 video 링크 접근성, live consent screen branding, homepage/privacy URL, draft vs published 차이를 한 표에 적는 편이 좋다. 그래야 같은 follow-up email이 왔을 때 어느 패키지가 다시 흔들렸는지 금방 보인다.
- video package와 brand package를 따로 본다.
- draft branding과 published branding을 혼동하지 않는다.
- reviewer 기준 접근성으로 링크를 다시 검사한다.
6. 결론
Verification Center follow-up email에서 stale demo video 링크와 brand evidence mismatch가 같이 왔다면, 먼저 video package 접근성과 최신 flow를 고치고 그 다음에 brand package 정합성을 맞추는 편이 빠르다. demo video와 branding은 서로 연결돼 있지만 같은 실패가 아니므로, 답장도 두 묶음으로 나눠야 reviewer가 재검토를 짧게 끝낼 수 있다.
- 새 video 링크는 reviewer가 로그인 없이 열 수 있어야 한다.
- 영상 속 branding과 live consent screen을 다시 맞춘다.
- homepage·privacy·support email은 brand package로 분리해 적는다.
관련 글로는 homepage·privacy policy·authorized domains를 다시 묶는 글, Draft Branding과 Published Branding 글, follow-up email에서 brand evidence와 demo video 패키지를 다시 내는 글, Testing 상태와 publishing status를 다시 나누는 글이 있다. 이번 글은 그 위에 stale link와 brand mismatch를 직접 가르는 후속편이다.
새 reviewer-accessible 링크를 보낸 뒤 실제로 무엇을 다시 열어 봐야 하는지까지 이어서 보려면 published branding 반영 여부와 live consent screen 재검증 순서를 정리한 후속 글을 같이 보면 좋다. stale 링크 수정 다음 단계만 따로 떼어 다룬다.
7. 참고 링크
'기타개발지식 > 풀스택개발' 카테고리의 다른 글