보안 요구사항

사용자의 안전과 개인 정보 보호를 위해 동적 이메일에는 추가 보안 요구사항 및 제한사항이 적용됩니다.

발신자 인증

AMP 이메일의 발신자가 합법적인지 확인하기 위해 AMP가 포함된 이메일에는 다음 검사가 적용됩니다.

또한 이메일 발신자는 처리 방법이 quarantine 또는 reject로 설정된 Domain-based Message Authentication, Reporting and Conformance (DMARC) 정책을 사용하는 것이 좋습니다. 이 정책은 향후 시행될 수 있습니다.

DKIM, SPF, DMARC는 각각 Gmail 웹의 '원본 보기' 메뉴 옵션 내에 별도의 줄로 표시됩니다. 자세한 내용은 Gmail 메일이 인증되었는지 확인하는 방법을 참고하세요.

DKIM 정렬

DKIM 인증이 '정렬됨'으로 간주되려면 하나 이상의 DKIM 인증 서명 도메인조직 도메인From 헤더에 있는 이메일 주소의 조직 도메인 과 동일해야 합니다. 이는 DMARC 사양 RFC 7489 섹션 3.1.1에 정의된 완화된 DKIM 식별자 정렬과 동일합니다.

조직 도메인RFC 7489 섹션 3.2에 정의되어 있으며 도메인의 'eTLD+1' 부분이라고도 합니다. 예를 들어 도메인 foo.bar.example.comexample.com조직 도메인입니다.

DKIM 인증 서명 도메인 은 DKIM 서명의 d= 태그 값을 나타냅니다.

예를 들어 검증된 DKIM 서명이 d=foo.example.com으로 성공적으로 확인되면 bar@foo.example.com, foo@example.comfoo@bar.example.com은 모두 From 헤더에 있는 경우 정렬된 것으로 간주되지만 gmail.comexample.com과 일치하지 않으므로 user@gmail.com은 정렬된 것으로 간주되지 않습니다.

TLS 암호화

AMP 이메일의 콘텐츠가 전송 중에 암호화되도록 하려면 AMP가 포함된 이메일을 TLS로 암호화해야 합니다.

Gmail의 아이콘은 이메일이 TLS 암호화로 전송되었는지 나타냅니다. 자세한 내용은 수신 메일이 암호화되었는지 확인하기를 참고하세요.

HTTP 프록시

Gmail은 사용자 개인 정보를 보호하기 위해 AMP 이메일에서 발생하는 모든 XMLHttpRequests (XHR)를 프록시합니다.

CORS 헤더

amp-listamp-form에서 사용하는 모든 서버 엔드포인트는 이메일용 AMP에서 CORS를 구현하고 AMP-Email-Allow-Sender HTTP 헤더를 올바르게 설정해야 합니다.

제한사항

다음은 추가 URL 제한사항을 설명합니다.

리디렉션

XHR URL은 HTTP 리디렉션을 사용해서는 안 됩니다. 리디렉션 클래스 (3XX 범위)에서 상태 코드를 반환하는 요청은 302 Found 또는 308 Permanent Redirect와 같은 요청이 실패하여 브라우저 콘솔 경고 메시지가 표시됩니다.