처음 한 번
🔑외부 서비스 키 설정 가이드
구글·카카오 로그인, 카카오 지도, 주보 추출 AI를 켜기 위해 각 회사에서 키를 받아 관리자 화면에 붙여넣는 과정을, 처음 하는 분도 따라올 수 있게 클릭 순서대로 안내합니다.
마지막 업데이트 2026-07-06
구글·카카오 로그인, 카카오 지도, 주보 추출 AI를 켜려면 각 회사에 “우리 본당 사이트가 이 기능을 쓰겠다”고 등록하고, 그때 받는 코드(키)를 관리자 화면에 붙여넣어야 합니다. 이 문서는 그 과정을 처음 해보는 분도 따라올 수 있게 클릭 순서대로 풀어 썼습니다.
전부 선택 사항입니다
이 기능들을 안 켜도 게시판·캘린더·주보 수동 업로드는 정상 작동합니다. 전부 선택 사항이고, 한 번만 하면 됩니다.
목차
- 0 · 시작하기 전에 (공통)
- 1 · 구글 로그인 버튼 만들기
- 2 · 카카오 로그인 버튼 만들기
- 3 · 카카오 지도 띄우기
- 4 · 주보 추출 AI (어려움)
- ★ 한눈에 보기
- ? 안 될 때 점검표
0 · 시작하기 전에 (공통)
“키”가 뭔가요?
구글·카카오·AWS 같은 외부 회사에 우리 사이트를 등록하면, 그 회사가 “이 사이트가 맞다”는 걸 알아보는 비밀번호 같은 코드를 줍니다. 이걸 키(key)라고 부릅니다. 우리는 그 코드를 받아서 관리자 화면에 붙여넣기만 하면 됩니다.
받은 키는 어디에 넣나요?
- 1관리자로 로그인한 뒤, 왼쪽 메뉴에서 시스템 › 사이트 설정으로 들어갑니다. 이 페이지는 최고 관리자(슈퍼관리자)에게만 보입니다. 일반 관리자에게는 안 보이니 권한을 먼저 확인하세요.
- 2설정은 묶음(그룹)으로 나뉘어 있습니다. 구글·카카오 로그인 + 카카오 지도는 OAuth 묶음, 주보 추출 AI는 AI 묶음입니다.
- 3값을 넣고 각 칸의 저장 버튼을 누릅니다. 비밀 값은 저장하면 화면에 **** 로 가려져 보입니다(정상입니다).
저장하면 바로 되나요?
- 로그인(구글·카카오): 최대 약 1분 뒤에 반영됩니다.
- 카카오 지도: 최대 약 5분 뒤에 반영됩니다.
“서버 재시작 필요”라는 경고가 떠도 당황하지 마세요. 잠시 기다리면 적용됩니다. 더 빨리 반영하고 싶으면 운영(IT) 담당자에게 백엔드 서비스만 재시작해 달라고 요청하면 됩니다(컴퓨터 전체 재부팅이 아닙니다).
제일 먼저 확인할 것 — 우리 사이트 주소
로그인 기능은 “우리 사이트 주소(도메인)”가 정확해야 작동합니다. 사이트 설정 › 사이트 묶음의 사이트 주소가 실제 운영 주소(예: https://our-parish.org)로 되어 있어야 합니다. localhost 라고 되어 있으면 로그인이 깨집니다. 로그인 키를 넣기 전에 이것부터 확인하세요.
🔒 받은 키 값은 비밀번호와 같습니다
화면 공유·스크린샷·단톡방 등에 그대로 노출되지 않도록 조심하세요.
1 · 구글 로그인 버튼 만들기
로그인 화면에 “구글로 로그인” 버튼이 생깁니다.
- 준비물: 구글 계정
- 걸리는 시간: 10~15분
따라 하기 (구글 클라우드 콘솔)
- 1console.cloud.google.com 에 접속해 구글 계정으로 로그인합니다.
- 2화면 위쪽의 프로젝트 선택을 눌러 새 프로젝트를 만듭니다. 프로젝트 이름(예: 본당명)을 적고 만들기 → 만들어진 프로젝트를 선택합니다. “프로젝트”는 그냥 이 작업을 담아둘 폴더라고 생각하면 됩니다.
- 3메뉴에서 API 및 서비스 › OAuth 동의 화면을 먼저 설정합니다. (처음에는 “동의 화면을 먼저 구성하라”는 안내가 뜹니다. 안내대로 진행하면 됩니다.) 시작하기 → 앱 이름(본당명)·지원 이메일 입력, 사용자 유형은 외부(External) 선택, 마지막에 게시 상태를 “프로덕션”으로 게시(테스트 상태로 두면 미리 등록한 사람만 로그인됩니다).
- 4이제 사용자 인증 정보 › 사용자 인증 정보 만들기 › OAuth 클라이언트 ID 를 누릅니다. 애플리케이션 유형은 웹 애플리케이션을 고르고, 이름을 적습니다.
- 5승인된 리디렉션 URI 칸에 https://우리도메인/api/auth/callback/google 을 글자 하나 틀리지 않게 그대로 넣고 저장합니다. “우리도메인” 부분만 실제 사이트 주소로 바꾸세요(예: our-parish.org).
- 6저장이 끝나면 클라이언트 ID 와 클라이언트 보안 비밀번호, 이렇게 두 개의 값이 나옵니다. 둘 다 복사해 둡니다. (외부에 절대 노출 금지)
관리자 화면 OAuth 묶음에 붙여넣기
| 관리자 화면의 이 칸에 | 이 값을 붙여넣기 |
|---|---|
| Google 클라이언트 ID | 구글에서 받은 클라이언트 ID |
| Google 클라이언트 시크릿 | 구글에서 받은 클라이언트 보안 비밀번호 |
두 칸을 모두 채워야 “구글로 로그인” 버튼이 켜집니다.
2 · 카카오 로그인 버튼 만들기
로그인 화면에 “카카오로 로그인” 버튼이 생깁니다.
- 준비물: 카카오 계정
- 걸리는 시간: 10~20분
💡 카카오 개발자 사이트는 화면이 종종 바뀝니다
메뉴 위치가 이 설명과 조금 달라도 당황하지 말고, 메뉴 이름으로 찾으면 됩니다.
따라 하기 (카카오 개발자 사이트)
- 1developers.kakao.com 에 접속해 카카오 계정으로 로그인합니다. 내 애플리케이션 › 애플리케이션 추가하기로 앱을 새로 만듭니다.
- 2앱 이름(본당명)·회사명(본당/단체명)·카테고리를 입력하고 저장합니다. (대표 이미지 등은 안 넣어도 됩니다.)
- 3만든 앱을 누르고 플랫폼(웹)에 우리 사이트 주소를 등록합니다: https://우리도메인
- 4카카오 로그인 메뉴에서 활성화 상태를 ON 으로 바꿉니다.
- 5Redirect URI(리다이렉트 주소) 칸에 https://우리도메인/api/auth/callback/kakao 를 그대로 넣습니다. “우리도메인” 부분만 실제 사이트 주소로 바꾸세요.
- 6동의항목에서 로그인 때 받아올 정보를 켭니다: 닉네임, 프로필 사진. 이메일도 받고 싶다면 이메일 항목을 켭니다. 단, 이메일은 카카오 심사(비즈니스 앱 전환)가 필요할 수 있어 바로 안 될 수 있습니다. 심사 전에는 “선택 동의”로 동작합니다.
- 7마지막으로 키 두 가지를 확인합니다. REST API 키 — 로그인에 쓰는 키. 보안 메뉴의 Client Secret — 발급(ON)해서 값을 확보. (두 값 모두 외부 노출 금지)
관리자 화면 OAuth 묶음에 붙여넣기
| 관리자 화면의 이 칸에 | 이 값을 붙여넣기 |
|---|---|
| 카카오 클라이언트 ID | 카카오 앱의 REST API 키 |
| 카카오 클라이언트 시크릿 | 카카오 로그인의 Client Secret |
⚠️ 로그인에 넣는 건 REST API 키입니다
바로 다음 장(지도)에서 쓰는 JavaScript 키와는 다른 키입니다. 두 키 모두 같은 카카오 앱 하나에서 나오니, 한 앱으로 로그인과 지도를 함께 쓸 수 있습니다.
3 · 카카오 지도 띄우기
오시는 길·성당 소개 페이지에 위치 지도가 표시됩니다.
- 준비물: 카카오 계정
- 팁: 로그인과 같은 앱 재사용 가능
따라 하기 (카카오 개발자 사이트)
- 1카카오 개발자 사이트의 앱 목록으로 갑니다. 2장에서 만든 로그인용 앱을 그대로 써도 되고, 새 앱을 만들어도 됩니다.
- 2카카오맵 메뉴로 들어가 “사용 활성화”를 ON 으로 켭니다.
- 3플랫폼 키 화면에서 JavaScript 키를 복사합니다.
- 4같은 화면의 웹 도메인에 우리 사이트 주소를 등록합니다: https://우리도메인. JavaScript 키는 등록된 주소에서만 작동합니다. 테스트가 필요하면 http://localhost:3000 도 함께 등록하세요.
⚠️ 이 “카카오맵 활성화”를 빠뜨리면 키가 맞아도 지도가 안 뜹니다
가장 자주 놓치는 단계입니다.
관리자 화면 OAuth 묶음에 붙여넣기
| 관리자 화면의 이 칸에 | 이 값을 붙여넣기 |
|---|---|
| 카카오맵 JavaScript 키 | 카카오 앱의 JavaScript 키 |
💡 지도가 안 보이면
① 카카오맵 활성화 했는지, ② JavaScript 키를 넣었는지(REST 키 아님), ③ 도메인 등록했는지, ④ 반영까지 최대 5분 대기 — 이 네 가지를 차례로 확인하세요.
4 · 주보 추출 AI (어려움)
주보 PDF를 올리면 공지·행사·모임을 자동으로 뽑아내 게시판·캘린더에 등록해 줍니다.
🧭 솔직히 말씀드리면, 이 부분은 앞의 셋보다 많이 어렵습니다
AWS(아마존 클라우드) 콘솔 자체가 복잡해서, 설명을 쉽게 풀어도 처음 보는 분이 혼자 끝내기는 쉽지 않습니다. AWS를 다뤄본 분이나 IT 담당자와 함께 진행하시길 권합니다. 그리고 이 기능을 안 켜도 주보는 그대로 업로드됩니다. 자동 추출만 안 될 뿐, 공지·행사는 손으로 등록할 수 있으니 급하지 않으면 나중에 해도 됩니다.
- 준비물: AWS 계정
- 권장: IT 담당자 동행
큰 흐름 — 결국 값 3개를 얻는 게 목표
- 1AI 모델 사용 신청. AWS 콘솔에서 Bedrock › Model access(모델 액세스)로 가서, 사용할 Claude 모델의 사용을 요청·승인받습니다. (이걸 안 하면 호출이 거부됩니다.)
- 2전용 사용자 만들기. AWS의 IAM에서 사용자를 하나 만들고, 액세스 키를 발급받습니다.
- 3그 과정에서 얻은 세 가지 값을 확보합니다: 리전(지역 코드), 액세스 키 ID, 시크릿 키.
관리자 화면 AI 묶음에 붙여넣기
| 관리자 화면의 이 칸에 | 이 값을 붙여넣기 |
|---|---|
| AWS 리전 | 모델을 켠 지역 코드 (예: us-east-1, ap-northeast-1) |
| AWS 액세스 키 ID | IAM에서 받은 액세스 키 ID |
| AWS 시크릿 키 | IAM에서 받은 시크릿 키 |
세 칸을 모두 채워야 자동 추출이 켜집니다.
📍 지역(리전) 주의
1번에서 모델을 켠 지역과, 관리자 화면에 적는 “AWS 리전”이 똑같아야 합니다. 다르면 작동하지 않습니다.
기술 담당자용 참고 (모델 이름·권한 설정값)
비개발자라면 이 부분은 IT 담당자에게 그대로 전달하면 됩니다.
- 텍스트 분석 모델: global.anthropic.claude-haiku-4-5-20251001-v1:0
- 이미지(Vision) 분석 모델: global.anthropic.claude-sonnet-4-6
- global. 접두사는 교차 리전 추론 프로파일을 뜻합니다.
IAM 사용자에게 최소한 bedrock:InvokeModel 권한이 필요합니다. 정책 예시: { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": ["bedrock:InvokeModel"], "Resource": "*" } ] }
교차 리전 프로파일을 쓰면 하위 리전 모델에 대한 InvokeModel 권한도 필요할 수 있고, 보안을 강화하려면 Resource를 해당 모델/프로파일 ARN으로 좁히는 것이 좋습니다.
★ 한눈에 보기
| 켜고 싶은 기능 | 어디서 받나 | 받아서 넣는 값 | 묶음 |
|---|---|---|---|
| 구글 로그인 | 구글 클라우드 콘솔 | 클라이언트 ID + 보안 비밀번호 (2개) | OAuth |
| 카카오 로그인 | 카카오 개발자 사이트 | REST API 키 + Client Secret (2개) | OAuth |
| 카카오 지도 | 카카오 개발자 사이트 | JavaScript 키 (1개) + 카카오맵 활성화 | OAuth |
| 주보 추출 AI | AWS (Bedrock + IAM) | 리전 + 액세스 키 ID + 시크릿 키 (3개) | AI |
관리자 대시보드에서 각 기능의 켜짐/꺼짐 상태가 자동으로 표시됩니다. 값을 다 넣으면 “사용 가능”으로 바뀝니다.
? 안 될 때 점검표
| 이런 증상이면 | 이렇게 확인하세요 |
|---|---|
| 로그인 버튼이 안 보임 | 해당 서비스의 값 두 개를 모두 넣었는지 확인. 넣었다면 최대 1분 기다리기. |
| 로그인 누르면 오류가 남 (redirect_uri mismatch 등) | ① 사이트 주소가 실제 도메인인지, ② 등록한 리다이렉트 주소가 글자 하나까지 똑같은지 확인. |
| 카카오 로그인은 되는데 이메일이 안 들어옴 | 카카오 동의항목에서 이메일을 켰는지, 그리고 비즈니스 앱 전환·심사 상태를 확인. |
| 지도가 안 뜸 | ① 카카오맵 활성화, ② JavaScript 키(REST 키 아님), ③ 도메인 등록, ④ 최대 5분 대기. |
| 주보 자동 추출이 안 됨 | AWS 값 3개를 모두 넣었는지, Bedrock 모델 사용을 승인받았는지, 모델 켠 지역과 입력 지역이 같은지 확인. |
✅ 막혀도 괜찮습니다
이 기능들은 전부 선택 사항이고, 안 켜도 게시판·캘린더·주보 수동 업로드 같은 핵심 기능은 정상 작동합니다. 어렵게 느껴지면 IT를 도와줄 분과 함께 천천히 진행하세요.