이 글은 Today I Learn 시리즈의 73번째 기록입니다. (총 125개)

설치형 앱에는 광고가 안 떠서 그 자리가 비어 있었다. 내 다른 앱과 블로그를 홍보하는 자체 광고로 채우며 나온 것들.

배포된 앱은 못 고친다

자주 바뀌는 것은 앱 밖에 둔다

광고 내용은 자주 바뀐다. 새 앱을 내면 추가하고, 다 지난 홍보는 내린다. 이걸 앱 안에 넣으면 문구 하나 고치는 데 앱을 새로 만들어 올리고, 사용자가 업데이트를 받기까지 기다려야 한다.

그래서 광고를 그리는 부분을 SDK(남이 만든 기능을 내 앱에 붙여 쓰는 도구 묶음)로 밖에 두고, 앱은 “여기에 그려 달라”고 자리와 링크 처리만 넘겨주게 했다. 내용이든 정책이든 바깥에서 고치면 다음에 앱을 켤 때 바로 반영된다.

설치형 앱을 만들 때 미리 갈라 둘 것이 있다. 앱과 함께 굳어도 되는 것과, 앞으로 계속 바뀔 것. 뒤엣것을 앱 안에 넣으면 그때부터 사소한 변경마다 배포가 따라온다. 배포는 우리 손이 가는 것으로 끝나지 않고 사용자가 받아 줘야 완성되는 일이라 훨씬 비싸다.

그 편의의 대가는 남에게 우리 앱 안을 내주는 것이다

원격 SDK를 불러와 앱 안에서 돌린다는 건, 그 주소를 쥔 쪽이 설치된 모든 앱 안에서 원하는 코드를 실행할 수 있다는 뜻이다. 공격이 들어올 수 있는 이런 지점을 신뢰 표면이라고 한다. 지금은 그 주소가 내 것이라 괜찮지만, 구조상으로는 그렇다.

데이터(JSON)만 받아 와서 앱이 직접 그리는 방법도 있었다. 그쪽이 더 안전한 대신 광고 형태를 바꿀 때마다 앱을 고쳐야 한다. 광고 도구가 대부분 앞엣것을 쓰는 데는 이유가 있어서, 같은 사람이 양쪽을 다 쥐고 있다는 조건으로 받아들였다.

대신 경계에서 한 번 더 봤다. 바깥에서 받은 주소를 열기 전에 앱 쪽에서도 안전한 형태인지 확인한다. 믿는 상대라도 경계에서 다시 확인하는 건 싸고, 나중에 그 상대가 바뀔 수도 있다.

편한 방식을 고를 때는 그 편함이 무엇을 담보로 잡는지 한 번 적어 보는 게 좋다. 적어 보면 받아들일지 말지가 명확해지고, 최소한 나중에 문제가 생겼을 때 몰랐다는 말은 안 하게 된다.


감싼 앱의 사소한 함정

앱 안에서 링크를 열면 앱이 사라진다

배너를 눌렀을 때 그냥 링크로 열면 앱 창 자체가 그 페이지로 넘어간다. 사용자 입장에서는 앱이 사라지고 웹사이트가 뜬 것이다. 돌아올 방법도 마땅치 않다.

그래서 외부 링크는 앱 창이 아니라 기본 브라우저로 넘겨서 연다.

웹뷰로 감싼 앱에 외부 링크를 넣을 때는 항상 이걸 챙겨야 한다. 웹에서 테스트하면 새 탭이 열려서 멀쩡해 보이기 때문에 앱에서 눌러 보기 전에는 모른다.

감추는 것과 없애는 것은 다르다

연주 모드에서 화면 아래쪽을 감췄더니 그 자리가 접히면서 위쪽 미리보기 크기가 모드를 바꿀 때마다 출렁였다.

CSS에는 둘이 따로 있다. display: none은 요소를 배치에서 아예 빼서 자리까지 접히고, visibility: hidden은 자리를 차지한 채 안 보이기만 한다. 뒤엣것으로 바꾸니 화면 크기가 안 흔들린다.

무언가를 화면에서 뺄 때 “없애는 것”인지 “안 보이게 하는 것”인지 먼저 정해야 한다. 주변 배치가 움직여도 되면 없애고, 움직이면 곤란하면 감춘다. 영상 작업용 앱처럼 미리보기 크기가 결과물과 직결되는 경우엔 특히 중요하다.


요약

  • 앞으로 계속 바뀔 것은 앱 안에 넣지 않는다 — 배포는 사용자가 받아 줘야 끝나는 비싼 일이다
  • 바깥 코드를 불러 쓰는 편함은 그쪽에 우리 앱 안을 내주는 것과 같다. 받아들이더라도 적어 두고 받아들인다
  • 믿는 상대라도 경계에서 한 번 더 확인한다 — 싸고, 상대는 바뀔 수 있다
  • 감싼 앱에서 외부 링크는 기본 브라우저로 넘긴다. 웹에서 테스트하면 안 드러난다
  • 화면에서 뺄 때 “없애기”인지 “감추기”인지 정한다 — 주변이 움직여도 되는지가 기준이다

Series: Today I Learn

1 C++ 자료형(Data Type) 2 MD5 vs pHash 3 C++에서 함수의 선언과 정의 4 Tkinter padx, pady 5 메모리와 포인터 변수 6 Call by Value, Call by Reference, Call by Pointer 비교 7 const 8 Gemfile — Jekyll 프로젝트의 의존성 파일 9 kramdown-parser-gfm — Jekyll의 GFM 파서 10 파서(Parser) 11 AHU vs OHU 12 I might try it vs I'll try it 뉘앙스 차이 13 SESSION_EXPIRE_AT_BROWSER_CLOSE=True 14 configuration key 15 Git stash vs discard 16 subprocess.Popen으로 Windows 탐색기에 명령어를 전달 17 Post 잔디 분석하기 18 Google Sheets Sync 최적화 19 DSL (Domain Specific Language)과 GPL (General Purpose Language) 20 마크다운 표 그리는 방법 21 쿼리 파라미터(Query Parameter). 기존 QR코드 재활용 22 Django 보안 취약점 점검 및 수정 23 OOP Object-Oriented Programming 객체 지향 프로그래밍 24 Fernet 대칭 암호화 25 Jekyll 코드블록 안의 Liquid 태그 26 insertOnConflictUpdate vs DoUpdate(target) 27 세션 필터 28 아코디언(Accordiaon) UI를 펼친상태로 만들기 29 input의 step 30 Word Cloud 31 Google Sheets를 데이터 버스로(with AppSheet) 32 Django 모델 텍스트 필드 자동 수집 패턴 33 localStorage로 섹션 토글 상태 유지 34 순차 ID 생성(`select_for_update()` + `max()` 조합) 35 역참조 검색과 distinct() 36 xlsx 다운로드와 로딩 오버레이 충돌 37 Android 파일 공유 MIME 타입 38 AssetManifest — Flutter 빌드 타임 asset 목록 런타임 조회 39 UTF-8 BOM과 PowerShell 파일 쓰기 40 소리꽃 KeyBloom TIL 1 41 소리꽃 KeyBloom TIL 2 42 소리꽃 KeyBloom TIL 3 43 메트로놈 Simple Metronome TIL 1 44 소리꽃 KeyBloom TIL 4 45 메트로놈 Simple Metronome TIL 2 46 소리꽃 KeyBloom TIL 5 47 메트로놈 Simple Metronome TIL 3 48 정적 블로그 SEO 정비와 Pagefind 검색 도입 49 메트로놈 Simple Metronome TIL 4 50 안드로이드 AudioTrack 연속 재생, 실측 피커 정렬, 카메라 토치 플래시 51 메트로놈 Simple Metronome TIL 5 52 모래게임 Sandrop TIL 1 53 메트로놈 Simple Metronome TIL 6 54 모래게임 Sandrop TIL 2 55 모래게임 Sandrop TIL 3 56 메트로놈 Simple Metronome TIL 7 57 모래게임 Sandrop TIL 4 58 모래게임 Sandrop TIL 5 59 모래게임 Sandrop TIL 6 60 소리꽃 KeyBloom TIL 6 61 모래게임 Sandrop TIL 7 62 모래게임 Sandrop TIL 8 63 소리꽃 KeyBloom TIL 7 64 모래게임 Sandrop TIL 9 65 소리꽃 KeyBloom TIL 8 66 모래게임 Sandrop TIL 10 67 소리꽃 KeyBloom TIL 9 68 소리꽃 KeyBloom TIL 10 69 소리꽃 KeyBloom TIL 11 70 소리꽃 KeyBloom TIL 12 71 소리꽃 KeyBloom TIL 13 72 온실 GreenHouse TIL 1 73 소리꽃 KeyBloom TIL 14 읽는 중 74 온실 GreenHouse TIL 2 75 소리꽃 KeyBloom TIL 15 76 소리꽃 KeyBloom TIL 16 77 소리꽃 KeyBloom TIL 17 78 소리꽃 KeyBloom TIL 18 79 소리꽃 KeyBloom TIL 19 80 소리꽃 KeyBloom TIL 20 81 로그스톤 상표 셀프 출원 TIL 1 82 소리꽃 KeyBloom TIL 21 83 소리꽃 KeyBloom TIL 22 84 소리꽃 KeyBloom TIL 23 85 소리꽃 KeyBloom TIL 24 86 MiniMacro TIL 1 87 Astro가 무엇인지, 왜 옮기는지 88 MiniMacro TIL 2 89 메트로놈 Simple Metronome TIL 8 90 메트로놈 Simple Metronome TIL 9 91 블로그 Astro 이관 TIL 92 오픈데이 Openday TIL 1 93 오픈데이 Openday TIL 2 94 Unreal Engine MCP TIL 1 95 콘티온 Conti On TIL 11 96 오픈데이 Openday TIL 3 97 오픈데이 Openday TIL 4 98 오픈데이 Openday TIL 5 99 ScorePlayer TIL 1 100 BuildingHub TIL 1 101 ScorePlayer TIL 2 102 BuildingHub TIL 2 103 ScorePlayer TIL 3 104 Unreal Engine MCP TIL 2 105 궁 미로 PalaceMaze TIL 1 106 메트로놈 Simple Metronome TIL 10 107 메트로놈 Simple Metronome TIL 11 108 오픈데이 Openday TIL 6 109 BuildingHub TIL 3 110 Obsidian vault에서 코드만 빼기 — directory junction 111 ScorePlayer TIL 4 112 오픈데이 Openday TIL 7 113 URL은 바뀔 수 있는 것에 묶지 않는다 114 도구는 기능이 아니라 내 일에 맞는지로 고른다 115 돌이키기 힘든 변경은 작게 먼저 확인한다 116 궁 미로 PalaceMaze TIL 3 117 궁 미로 PalaceMaze TIL 2 118 소리꽃 KeyBloom TIL 29 119 오픈데이 Openday TIL 8 120 BuildingHub TIL 4 121 ScorePlayer TIL 5 122 BuildingHub TIL 5 123 MiniMacro TIL 3 124 소리꽃 KeyBloom TIL 30 125 궁 미로 PalaceMaze TIL 4