앱 MVP Android 백업 규칙: 클라우드·기기 전송·로그인 복구를 나누는 5가지 기준
앱 MVP Android 백업 규칙: 클라우드·기기 전송·로그인 복구를 나누는 5가지 기준
직접 답변: Android 앱 MVP에서 새 기기 전환을 준비할 때는 “어떤 앱 데이터를 백업 규칙에 포함·제외했는가”, “클라우드 백업과 기기 간 전송에 각각 어떤 규칙이 적용되는가”, “복원 뒤 사용자가 실제로 로그인·사용할 수 있는가”를 따로 검수해야 합니다. manifest에 설정을 하나 추가했거나 테스트 기기에서 파일이 보였다는 사실만으로 전환 전체가 끝났다고 보지 마세요.
Android 공식 문서는 Auto Backup이 앱 데이터의 클라우드 백업과 기기 간 전송을 다룰 수 있고, Android 12 이상에서는 data-extraction-rules 안에서 두 전송 유형의 규칙을 나눌 수 있다고 설명합니다. 다만 실제 대상 데이터, Android 버전, target SDK, 제조사 구현, 계정·서버 인증 상태는 각 앱의 조건에 따라 달라집니다. 이 글은 특정 앱의 보안·복원 성공·정책 준수·사용자 유지 성과를 보장하지 않는 운영 점검 가이드입니다.
먼저 “파일이 옮겨짐”과 “사용자가 다시 쓸 수 있음”을 구분합니다
앱의 설정·로컬 데이터가 복원되는 일과 서버가 현재 계정·세션을 허용하는 일은 같은 증거가 아닙니다. Android 공식 문서도 백업·복원 흐름을 설명하면서, 인증 토큰처럼 민감한 자격 증명은 일반 파일이나 shared preferences에 저장하지 말고 해당 목적의 API를 검토하라고 안내합니다. 따라서 팀은 데이터 규칙 검수와 로그인·세션 복구 검수를 하나의 “전환 완료” 체크박스에 합치지 않는 편이 안전합니다.
새 기기에 앱이 설치됐다는 관찰도 복원된 데이터의 정확성, 계정 인증, 푸시 등록, 서버 권한, 오프라인 초안의 최신성을 증명하지 않습니다. 기능별로 무엇을 보존하는지, 무엇을 새로 만들어야 하는지, 어떤 서버 응답을 확인할지 먼저 정리하세요. 실제 사용자 식별자·토큰·민감한 데이터는 공개 문서와 테스트 기록에 넣지 않습니다.
기준 1: 백업 대상과 제외 대상을 데이터 성격으로 분류합니다
Auto Backup 안내에 따르면 기본적으로 시스템이 앱 전용 저장소의 여러 파일을 대상으로 할 수 있지만, cache·code cache·no-backup 디렉터리는 제외됩니다. 포함 규칙을 명시하면 기본 포함 방식이 달라질 수 있고, 제외 규칙은 포함보다 우선합니다. 따라서 “백업을 켰다” 대신 데이터 유형별로 포함·제외 이유를 기록하세요.
예를 들어 사용자가 다시 설정하지 않아도 되는 화면 환경설정과, 새 설치에서 재발급해야 할 기기별 식별값·디버그 파일·큰 임시 파일은 같은 판단 대상이 아닙니다. 어느 항목을 어떻게 처리할지는 서비스의 데이터 모델과 보안 정책에 따라 달라집니다. 공식 안내의 일반 예시를 자사 데이터 분류의 자동 결론으로 바꾸지 마세요.
기준 2: 클라우드 백업과 기기 간 전송 규칙을 따로 읽습니다
Android 12 이상을 타겟팅하는 앱은 android:dataExtractionRules로 XML 규칙을 연결할 수 있습니다. 이 형식은 cloud-backup과 device-transfer 섹션을 나눕니다. 공식 문서는 어떤 파일을 클라우드에는 제외하면서 기기 간 전송에는 허용하는 식의 구분이 가능하다고 설명합니다.
검수 대상 | 따로 남길 증거 | 완료로 보지 않을 것 |
|---|---|---|
클라우드 백업 | 포함·제외 규칙과 기기 조건 | 기기 간 케이블 전송 성공 화면 |
기기 간 전송 | device-transfer 규칙과 실제 대상 데이터 | cloud-backup 섹션만 검토한 상태 |
구버전 기기 지원 | Android 11 이하용 별도 규칙 파일 여부 | Android 12 이상 XML만 추가한 상태 |
계정·세션 | 복원 뒤 서버 인증 결과와 안내 흐름 | 로컬 파일이 존재하는 상태 |
사용자 검수 | 테스트 기기·OS·앱 버전·관찰 결과 | 코드 리뷰만 마친 상태 |
device-transfer 섹션이 없을 때의 동작도 추정하지 마세요. Android 보안 권장 문서는 이 경우 기기 간 이전에서 앱 데이터가 전송될 수 있음을 안내합니다. 포함해야 할 데이터와 제외해야 할 데이터를 서비스의 현재 설계로 다시 대조하고, 지원 OS 범위별 파일을 함께 확인합니다.
기준 3: manifest 속성과 OS·target SDK 조합을 함께 확인합니다
android:allowBackup은 백업 참여 설정과 관련 있지만, Android 공식 문서는 Android 12 이상을 타겟팅한 앱에서 일부 제조사 기기의 기기 간 전송 동작이 클라우드 백업·복원과 다를 수 있다고 명시합니다. 그래서 이 속성 하나를 “모든 이동 경로 차단” 또는 “모든 데이터 보존”의 증거로 사용하면 안 됩니다.
Android 12 이상용 data-extraction-rules를 썼더라도 Android 11 이하 기기를 지원한다면 공식 안내에 따른 별도 형식도 준비해야 합니다. 팀의 검수 기록에는 앱 버전, target SDK, 테스트 OS, 대상 제조사·기기, 읽은 규칙 파일, 포함·제외 항목, 실제 복원 관찰을 남기면 변경 후 원인을 분리하는 데 도움이 됩니다.
앱 MVP의 데이터 전환·복원 검수 기준을 함께 설계하기
기준 4: 복원 후 검수는 데이터·인증·서버 응답으로 나눕니다
백업은 일정한 조건에서 수행될 수 있으며, 복원은 설치·기기 설정 같은 흐름에서 일어날 수 있습니다. 하지만 일정, 기기 연결, 사용자의 설정, 앱 데이터 변경 여부를 통제하지 않으면 원하는 상황이 재현되지 않을 수 있습니다. Android 문서가 제공하는 테스트 방법과 현재 개발 환경을 기준으로, 실제 전환 시나리오를 별도 테스트로 계획하세요.
테스트 결과는 최소한 세 줄로 기록합니다. 첫째 기대한 설정·초안·데이터가 복원됐는지, 둘째 로그인·세션이 서비스의 현재 정책대로 처리됐는지, 셋째 서버와 동기화할 데이터가 충돌 없이 의도한 결과가 됐는지입니다. 한 기기에서 한 번 성공한 관찰을 모든 기기·사용자·계정의 전환 결과나 보안 수준으로 일반화하지 않습니다. 계정 삭제 후 데이터 처리와 사용자 안내의 경계는 앱 MVP 계정 삭제: 요청·연결 데이터·보존 예외·완료 안내를 나누는 5가지 기준에서 별도로 확인할 수 있습니다.
기준 5: 민감 데이터와 실패 안내는 제품 정책에서 다시 결정합니다
Android 보안 권장 문서는 특히 민감한 데이터가 있다면 백업에서 제외하거나 필요한 보호 조건을 검토하라고 안내합니다. 어떤 데이터가 민감한지, 복원하지 않을 때 사용자에게 무엇을 안내할지, 인증이 다시 필요할 때 어떤 복구 경로를 제공할지는 앱의 개인정보·보안 정책과 적용 요건을 담당자와 검토해야 합니다.
복원이 실패했을 때 같은 파일을 반복 재시도하거나, 오래된 로컬 상태로 서버 데이터를 덮어쓰는 규칙을 기본값으로 두지 마세요. 실패 종류, 사용자 영향, 재시도 조건, 안전한 대체 흐름을 분리해 정의하면 복원 문제를 “백업이 안 됐다”는 한 문장보다 정확하게 다룰 수 있습니다.
출시 전 5분 체크리스트
보존할 데이터와 새 설치에서 다시 만들어야 할 데이터를 분리했는가?
cloud-backup과 device-transfer 규칙을 각각 읽고 기록했는가?
Android 12 이상과 Android 11 이하 지원 범위의 규칙 파일을 함께 확인했는가?
manifest, target SDK, 테스트 OS·기기 조건을 검수 기록에 남겼는가?
복원 뒤 데이터·로그인·서버 응답을 별도 시나리오로 확인했는가?
이 체크리스트는 데이터 유실 방지, 보안, 로그인 복구 또는 정책 준수를 보장하지 않습니다. 릴리스 전에는 현재 Android 공식 문서와 실제 앱의 데이터 분류·인증 설계·지원 기기를 다시 확인하세요.
자주 묻는 질문
android:allowBackup=false이면 새 기기 전송도 항상 막히나요?
아닙니다. Android 공식 문서는 Android 12 이상을 타겟팅한 앱에서 일부 제조사 기기의 기기 간 전송 동작이 클라우드 백업·복원과 다를 수 있다고 안내합니다. 현재 대상 기기와 규칙 파일을 실제로 확인하세요.
cloud-backup에 제외 규칙만 넣으면 기기 간 전송도 제외되나요?
아닙니다. Android 12 이상 규칙은 cloud-backup과 device-transfer를 분리합니다. device-transfer 섹션을 생략하면 해당 전송 모드의 기본 동작을 별도로 확인해야 합니다.
백업이 되면 로그인도 자동으로 복구됐다고 볼 수 있나요?
아닙니다. 앱 데이터 복원과 계정 인증 가능 상태는 별도 검수 대상입니다. 복원 뒤 실제 계정·세션·서버 검증 흐름을 서비스 설계에 맞게 확인하세요.
백업 규칙을 추가하면 모든 사용자 데이터가 안전하다고 말해도 되나요?
아닙니다. 어떤 데이터를 포함·제외할지는 서비스의 데이터 성격, 대상 Android 버전, 기기 조건과 현재 보안 정책에 따라 검토해야 합니다. 이 글의 체크리스트는 보안이나 복원 결과를 보장하지 않습니다.