비트베이크

[Auth.js v5] Next.js에서 서류 없이 5분 만에 SMS 인증(OTP) 구현하기

2026-04-28T01:02:47.867Z

developer authentication modern

SMS 인증, 꼭 이렇게 복잡해야 할까요?

사이드 프로젝트나 스타트업 MVP를 개발하다 보면 전화번호 인증이 필요한 순간이 반드시 옵니다. 하지만 막상 기존 API를 연동하려고 하면 개발보다 행정 업무가 더 많습니다. 사업자등록증 제출, 발신번호 사전등록, 복잡한 심사 과정까지... 개발자의 흐름이 완전히 끊기게 되죠.

이 글에서는 Next.js App RouterAuth.js v5(구 NextAuth), 그리고 서류 제출 없이 즉시 사용할 수 있는 EasyAuth(이지어스) API를 조합해 단 5분 만에 SMS 인증을 구현하는 방법을 단계별로 소개합니다.


왜 Auth.js v5 + EasyAuth인가요?

  1. Auth.js v5: 최신 Next.js App Router와 완벽하게 호환됩니다. Credentials 프로바이더를 사용해 커스텀 OTP 로그인 로직을 매우 쉽게 연동할 수 있습니다.
  2. EasyAuth(이지어스):
    • 서류 0장: 사업자등록증, 이용증명원 제출 불필요
    • 즉시 시작: 가입 후 5분 내 연동 완료 (가입 시 테스트용 무료 10건 제공)
    • 자동 발신번호: 대표번호 사전등록 없이 즉시 발송 가능
    • 간편한 API: /send, /verify 두 개의 엔드포인트로 끝!

1단계: Auth.js v5 환경 설정

먼저 Next.js 프로젝트에 Auth.js 최신 버전을 설치합니다.

npm install next-auth@beta

프로젝트의 루트(또는 src 폴더)에 auth.ts 파일을 생성하고, EasyAuth의 검증 API(/verify)를 authorize 콜백에 연동합니다.

import NextAuth from "next-auth";
import Credentials from "next-auth/providers/credentials";

export const { handlers, signIn, signOut, auth } = NextAuth({
  providers: [
    Credentials({
      name: "SMS OTP",
      credentials: {
        phone: { label: "Phone Number", type: "text" },
        code: { label: "OTP Code", type: "text" },
      },
      async authorize(credentials) {
        if (!credentials?.phone || !credentials?.code) return null;

        // EasyAuth API로 인증번호 검증
        const response = await fetch("https://api.easyauth.kr/verify", {
          method: "POST",
          headers: {
            "Content-Type": "application/json",
            "Authorization": `Bearer ${process.env.EASYAUTH_API_KEY}`
          },
          body: JSON.stringify({
            phone: credentials.phone,
            code: credentials.code
          })
        });

        const data = await response.json();

        // 검증 성공 시 세션에 저장될 사용자 객체 반환
        if (response.ok && data.success) {
          return { id: credentials.phone as string, name: credentials.phone as string };
        }

        return null; // 인증 실패 시
      }
    })
  ],
  pages: {
    signIn: "/login", // 커스텀 로그인 페이지 경로
  }
});

2단계: 인증번호 발송 API (Route Handler) 작성

클라이언트 사이드에서 직접 API 키를 노출하는 것은 보안상 매우 위험합니다. Next.js Route Handler를 생성해 서버에서 EasyAuth의 /send 엔드포인트를 호출하도록 구성합니다.

app/api/send-otp/route.ts 파일을 생성합니다.

import { NextResponse } from "next/server";

export async function POST(req: Request) {
  try {
    const { phone } = await req.json();

    // EasyAuth API로 인증번호 발송
    const response = await fetch("https://api.easyauth.kr/send", {
      method: "POST",
      headers: {
        "Content-Type": "application/json",
        "Authorization": `Bearer ${process.env.EASYAUTH_API_KEY}`
      },
      body: JSON.stringify({ phone })
    });

    if (!response.ok) throw new Error("발송 실패");

    return NextResponse.json({ success: true, message: "OTP sent" });
  } catch (error) {
    return NextResponse.json(
      { success: false, error: "서버 에러가 발생했습니다." }, 
      { status: 500 }
    );
  }
}

3단계: 클라이언트 로그인 폼 (전체 완성 코드)

마지막으로 사용자가 전화번호를 입력하고, 수신한 인증번호를 제출하여 로그인할 수 있는 UI를 구성합니다.

app/login/page.tsx

"use client";

import { useState } from "react";
import { signIn } from "next-auth/react";

export default function LoginPage() {
  const [phone, setPhone] = useState("");
  const [code, setCode] = useState("");
  const [step, setStep] = useState<1 | 2>(1);

  // 1. 인증번호 발송 요청
  const handleSendCode = async () => {
    const res = await fetch("/api/send-otp", {
      method: "POST",
      body: JSON.stringify({ phone }),
    });
    
    if (res.ok) {
      alert("인증번호가 발송되었습니다!");
      setStep(2);
    } else {
      alert("발송에 실패했습니다. 다시 시도해주세요.");
    }
  };

  // 2. 인증번호 검증 및 NextAuth 로그인 처리
  const handleVerifyCode = async () => {
    const result = await signIn("credentials", {
      phone,
      code,
      redirect: true,
      redirectTo: "/dashboard", // 로그인 성공 후 이동할 경로
    });
  };

  return (
    <div>
      <h1>SMS 본인인증</h1>
      
      {step === 1 ? (
        <div>
           setPhone(e.target.value)} 
            placeholder="전화번호 (예: 01012345678)" 
            className="border p-3 rounded"
          /&gt;
          
            인증번호 받기
          
        </div>
      ) : (
        <div>
           setCode(e.target.value)} 
            placeholder="인증번호 6자리" 
            className="border p-3 rounded"
          /&gt;
          
            인증 완료 및 로그인
          
        </div>
      )}
    </div>
  );
}

💡 Tips & Best Practices

  • 보안 철저 (환경 변수 보호): EASYAUTH_API_KEY는 반드시 .env.local 파일에 서버사이드 전용으로만 보관하세요. NEXT_PUBLIC_ 접두사를 붙이면 클라이언트에 노출되므로 절대 주의해야 합니다.
  • 예외 처리 최적화: 실제 상용 서비스에 적용할 때는 유효하지 않은 전화번호 정규식 검사나 검증 실패 시의 명확한 에러 피드백을 추가하는 것이 좋습니다.

마무리: 서류 없는 가장 쉬운 SMS 인증

지금까지 최신 Auth.js v5와 Next.js App Router를 사용하여 깔끔하고 안전하게 SMS OTP 인증을 구현하는 방법을 살펴보았습니다.

기존 방식대로라면 사업자 인증 심사만 며칠을 기다려야 했겠지만, **EasyAuth(이지어스)**를 활용하면 이 모든 과정을 생략하고 단 5분 만에 핵심 비즈니스 로직 연동을 완료할 수 있습니다. 복잡한 절차 없이 오늘 당장 구현을 마쳐야 하는 프리랜서나 1인 개발자, 스타트업 개발자라면 가입 즉시 무료로 제공되는 10건의 크레딧으로 이 코드들을 테스트해 보세요!

비트베이크에서 광고를 시작해보세요

광고 문의하기

다른 글 보기

2026-08-06T06:01:33.120Z

2026 GTX 개통 임박! A/B/C 노선 수혜지역 투자 가이드

2026년 GTX A/B/C 노선 개통이 임박하며 수도권 부동산 시장이 들썩이고 있습니다. GTX 노선별 개통 현황과 함께, 주요 수혜지역을 심층 분석하고 실거주 및 투자를 위한 현명한 전략과 유의점을 제시하여 성공적인 아파트 투자를 돕는 가이드입니다.

2026-08-05T06:01:33.825Z

2026 하반기 재건축 투자: 규제 완화 속 핵심 전략

2026년 하반기, 규제 완화 기대감 속 재건축 투자의 핵심 전략을 알아봅니다. 정부 정책 변화 분석, 유망 지역 선정 기준, 주의할 점, 그리고 성공적인 투자를 위한 전문가들의 조언까지, 2026 부동산 시장에서 기회를 잡을 방법을 제시합니다.

2026-08-04T06:01:37.246Z

2026 하반기 청약, 대출 금리 변화 활용 내집마련 필승 전략

2026년 하반기 청약 시장은 변화하는 대출 금리와 정책, 지역별 수급 상황에 따라 기회와 도전이 공존합니다. 이 글에서는 부동산 시장 동향과 주택담보대출 전략, 인기 청약 단지 분석, 청약 가점 및 특별공급 활용 팁 등 내 집 마련을 위한 필승 전략을 제시합니다. 철저한 준비와 현명한 판단으로 2026년 내 집 마련의 꿈을 이루세요.

2026-08-04T01:01:36.795Z

2026년 청약 성공 전략: 무주택자 내집마련 필승 가이드

2026년 무주택자의 내집마련 꿈을 위한 필승 청약 전략 가이드입니다. 청약 가점부터 특별공급 활용법, 현명한 대출 전략, 유망 단지 분석, 그리고 제도 변화까지 2026년 청약 성공을 위한 모든 정보를 담았습니다.

서비스

피드자주 묻는 질문고객센터

문의

비트베이크

레임스튜디오 | 사업자 등록번호 : 542-40-01042

경기도 남양주시 와부읍 수례로 116번길 16, 4층 402-제이270호

트위터인스타그램네이버 블로그