DEV WIKI
보안 · 오류·증상

auth/operation-not-allowed

Firebase Admin Node.js Authentication API에서 로그인 제공업체가 Firebase 프로젝트에서 사용 중지된 경우 발생하는 오류 코드입니다.

빠른 답변

우선 확인할 원인
auth/operation-not-allowed는 제공된 로그인 제공업체가 Firebase 프로젝트에서 사용 중지된 상태를 의미하며, Firebase Console의 로그인 방법 섹션에서 해당 제공업체를 사용 설정해야 합니다.
먼저 확인할 항목
Firebase Admin Node.js Authentication API에서 반환된 오류 코드가 `auth/operation-not-allowed`와 일치하는지 확인합니다.
적용 범위
현재 증상과 본문에 적은 관찰 조건이 함께 확인된 경우
출처 확인일
2026-07-29
최종 검토
2026-07-24
수정일
2026-07-27
오류·수정 제보 (새 창에서 열림)

현재 증상

  • 애플리케이션 오류 메시지

먼저 확인할 항목

Firebase Admin Node.js Authentication API에서 반환된 오류 코드가 `auth/operation-not-allowed`와 일치하는지 확인합니다.

Firebase Console의 로그인 방법 섹션에서 해당 로그인 제공업체의 사용 설정 상태를 확인합니다.

피해야 할 조치

주의

  • 로그인 제공업체 설정을 변경하기 전에 현재 사용 설정 상태와 대상 제공업체를 기록합니다.
  • 가능하면 변경 전 설정을 내보내거나 기록합니다.
  • 한 번에 한 로그인 제공업체만 변경합니다.
  • 장애나 오류가 발생하면 기록한 이전 설정으로 복구합니다.

환경별 원인과 조치

확인

Firebase Admin Node.js Authentication API에서 반환된 오류 코드가 auth/operation-not-allowed와 일치하는지 확인합니다.

이 코드가 일치하면 제공된 로그인 제공업체가 Firebase 프로젝트에서 사용 중지된 상태입니다.

조치

Firebase Console의 로그인 방법 섹션에서 해당 로그인 제공업체를 사용 설정합니다.

재확인

변경 후 같은 로그인 제공업체로 요청을 다시 수행하여 auth/operation-not-allowed가 다시 반환되는지 확인합니다.

진단 기록

먼저 문제가 발생한 URL 또는 화면, 표시 시각, 사용한 플랫폼과 배포 버전을 기록합니다. 화면과 로그에서 오류 문자열이 일부만 보이면 앞뒤 문장을 포함해 원문을 보존하고, 민감한 값은 가립니다.

다음 순서로 관찰값을 대조합니다.

  1. Firebase Admin Node.js Authentication API에서 반환된 오류 코드가 auth/operation-not-allowed와 일치하는지 확인합니다.
  2. Firebase Console의 로그인 방법 섹션에서 해당 로그인 제공업체의 사용 설정 상태를 확인합니다.

각 항목은 확인한 값과 확인하지 못한 이유를 함께 기록해야 합니다. 이 문서의 조건과 실제 관찰값이 다르면 원인을 단정하지 말고, 문제 해결 시작 가이드에서 더 넓은 분기를 선택하십시오.

판정 기준

오류 문자열이 일치한다는 사실만으로 원인이 확정되지는 않습니다. 같은 문구가 여러 환경에서 나타날 수 있으므로 웹서버·런타임·운영체제·최근 변경 사항을 함께 비교합니다. 한 단계에서 기대한 값이 나오지 않으면 다음 단계로 넘어가지 말고 해당 환경의 공식 문서를 우선 확인합니다.

안전한 다음 단계

검사 전에 백업과 변경 이력을 확인하고, 비밀번호·세션 쿠키·인증 토큰·개인정보를 공개 로그나 문의 내용에 넣지 않습니다. 설정·권한·데이터를 변경해야 한다면 영향 범위와 되돌리는 방법을 먼저 기록한 뒤 운영 시간과 승인 절차에 맞춰 진행합니다.

원인 분포

[Observation] 관측된 사례 기준으로 다음 원인이 확인되었습니다.

원인관측 사례
로그인 제공업체 비활성화1건
SMS region policy의 대상 국가 차단1건
이메일 열거 방지 설정1건

[Observation] 이 집계는 제공된 사례의 관측 결과이며 실제 발생 빈도를 의미하지 않습니다.

오진 함정

  • [Observation] 전화번호 제공업체가 활성화되어 있어도 SMS region policy가 대상 국가를 차단하면 auth/operation-not-allowed가 발생할 수 있습니다.
  • [Observation] 이메일 변경 실패는 로그인 제공업체 비활성화만으로 설명되지 않으며, 이메일 열거 방지 설정이 활성화된 환경에서도 발생했습니다.
  • [Hypothesis] 오류 코드만으로 단일 원인을 확정하지 말고 요청 기능과 프로젝트 인증 설정을 함께 확인해야 합니다.

환경 매트릭스

환경요청 기능확인된 설정결과
Ionic 앱Firebase 가입 API익명·이메일 등 로그인 제공업체 비활성화제공업체 활성화 후 해결
Angular 웹 앱전화번호 로그인SMS region policy가 대상 국가 차단발송 허용 지역 추가 후 동작
React Native 앱, 새 Firebase 프로젝트이메일 변경이메일 열거 방지 설정 활성화설정 검토·변경 후 정상 처리

진단 순서

  1. [Observation] 실패한 인증 기능이 사용하는 로그인 제공업체를 확인합니다.
  2. [Observation] Firebase Console Auth 설정에서 해당 제공업체의 활성화 상태를 확인합니다.
  3. [Observation] 전화번호 로그인이라면 SMS region policy가 대상 국가를 차단하는지 확인합니다.
  4. [Observation] 이메일 변경이라면 이메일 열거 방지 설정이 활성화되어 있는지 확인합니다.
  5. [Observation] 설정을 변경한 뒤 동일한 인증 요청이 정상 처리되는지 확인합니다.

참고 자료

Admin Authentication API Errors | Firebase Authentication (새 창에서 열림)

Firebase · 공식 자료 · 확인 범위: auth/operation-not-allowed는 제공된 로그인 제공업체가 Firebase 프로젝트에서 사용 중지되었음을 나타냅니다., Firebase Console의 로그인 방법 섹션에서 로그인 제공업체를 사용 설정할 수 있습니다. · 확인일: 2026-07-24

Stack Overflow · 운영 사례 (새 창에서 열림)

확인 범위: Firebase 가입 API에서 OPERATION_NOT_ALLOWED가 발생했습니다., 익명·이메일 등 사용하려는 로그인 제공업체가 프로젝트에서 비활성화되어 있었습니다., Firebase Console Auth 설정에서 해당 제공업체를 활성화한 뒤 해결되었습니다. · 확인일: 2026-07-29

Stack Overflow · 운영 사례 (새 창에서 열림)

확인 범위: Angular 웹 앱의 전화번호 로그인에서 auth/operation-not-allowed가 발생했습니다., 전화번호 제공업체가 활성화되어 있어도 SMS region policy가 대상 국가를 차단할 수 있었습니다., 발송 허용 지역을 추가한 뒤 인증 요청이 동작했습니다. · 확인일: 2026-07-29

Stack Overflow · 운영 사례 (새 창에서 열림)

확인 범위: 새 Firebase 프로젝트로 옮긴 React Native 앱에서 이메일 변경이 auth/operation-not-allowed로 실패했습니다., 이메일 열거 방지 설정이 활성화된 환경이었습니다., 해당 설정을 검토·변경한 뒤 이메일 변경이 정상 처리되었습니다. · 확인일: 2026-07-29