pub.dev에 등장한 verified publishers(검증된 게시자)

pub.dev에 등장한 verified publishers(검증된 게시자)

오늘은 pub.dev(다트 패키지 저장소)의 새 기능을 소개할게요. 바로 verified publishers(검증된 게시자)예요. verified publisher로 게시된 패키지를 사용할 때, 그 게시자가 정말로 자신이 주장하는 그 사람이라는 걸 확신할 수 있어요. 반대로 verified publisher로 패키지를 게시하면 패키지 관리가 더 편해지는 보너스도 생기죠.

출처: Announcing verified publishers on pub.dev

본문

패키지 사용자에게 신뢰 높이기

Flutter로 앱을 만드는 개발자 분들은 품질 좋은 패키지가 다양하게 준비되어 있는 게 생산성에 아주 중요하다고 말씀하시곤 해요. 공통 컴포넌트를 재사용하고 인기 있는 SDK나 라이브러리에 접근할 수 있게 해 주니까요. pub.dev 생태계는 그동안 엄청나게 성장했어요. 지난 1년 동안 수천 개의 패키지가 게시되었고, 매달 수십만 명의 개발자가 새 패키지를 찾으러 pub.dev를 방문하고 있죠.

패키지 사용자분들이 가장 중요하게 보는 기준 중 하나가 누가 그 패키지를 게시했는지라는 점이에요. verified publishers는 게시자의 신원을 검증하고, 검색 결과와 패키지 상세 페이지에 게시자 신원을 명확히 표시해서(아래 스크린샷에서 dart.dev 옆에 있는 파란 배지가 그거예요) 이 신호를 더 강하게 만들어 줘요.

게시자를 클릭하면 더 자세한 정보를 볼 수 있어요. 게시자의 연락 이메일, 홈페이지 링크, 짧은 소개 같은 것들이죠. 게시자 소개는 게시자가 직접 제공하니, 작은 브랜딩 기회가 되기도 해요.

게시자가 게시한 모든 패키지 목록도 볼 수 있어요. 아래는 새로 만들어진 dart.dev 게시자의 예시예요.

게시자 검증 절차

검증 절차를 설계할 때, 우리가 원한 건 신뢰할 수 있고 비용이 낮으며 누구나 참여할 수 있는 메커니즘이었어요. 또 지연 없이 계정을 만들 수 있도록 자동화된 절차를 선호했죠.

여러 대안을 검토한 끝에 DNS(도메인 네임 시스템)의 2차 도메인을 기준으로 검증하기로 결정했어요. 대부분의 패키지 게시자가 이미 도메인과 그 도메인의 홈페이지를 갖고 있을 거라고 생각했기 때문이에요. pub.dev는 게시자 생성 과정에서 Google Search Console의 기존 로직을 바탕으로, verified publisher를 만드는 사용자가 해당 도메인에 대한 관리자(admin) 권한을 갖고 있는지 확인해요.

더 편리해진 패키지 관리

검증된 게시자 신원이라는 명확한 이점 외에도, 이 기능은 관리 측면의 이점도 있어요. 예전에는 패키지를 많이 게시했다면 접근 관리를 패키지 하나하나에 대해 하는 지루한 작업으로 처리해야 했고, 그 시간을 패키지 개선에 쓸 수 없었죠. verified publishers를 쓰면 게시자 계정에 관리자 팀 하나만 구성하면 되는데, 팀원 모두가 게시자가 소유한 모든 패키지에 업데이트를 게시할 수 있게 돼요.

기존 패키지를 게시자 계정으로 옮기거나, 패키지를 단종(discontinued) 처리하는 등 몇 가지 셀프 관리 옵션도 새로 추가했어요.

기존 패키지 옮기기

기존 패키지를 verified publisher로 옮기는 건 아주 쉬워요. verified publisher를 만든 다음, 기존 패키지에서 transfer(이전) 기능을 사용하면 돼요. 이 간단한 과정은 패키지당 몇 분이면 끝나요.

pub.dev 로드맵

pub.dev의 많은 개선 사항을 논의 중이에요. 몇 가지 아이디어는 이렇습니다.

  • 특정 플랫폼(예: Android나 웹, #187)을 지원하는 패키지를 위한 검색 지원. Dart 웹 패키지와 Flutter 웹 패키지의 차이를 더 잘 이해하는 것 포함
  • 패키지 태그 또는 카테고리 (#367)
  • 고품질 패키지에 대한 투표 또는 좋아요 (#798)
  • 문제 있는 콘텐츠 신고를 위한 명확한 정책과 절차 (#1570)

특정 아이디어가 마음에 든다면 pub.dev 이슈 트래커에서 이미 추적 중인 아이디어인지 확인해 보시고, 이슈 맨 위 댓글에 좋아요(thumbs up) 반응을 달아 관심을 표시해 주세요.

다음 단계

패키지를 게시하고 계신다면, 가능한 한 빨리 패키지를 verified publisher 계정으로 옮기는 걸 권장할게요. 위에서 말한 이점을 여러분과 패키지 사용자 모두가 누릴 수 있거든요. 우리는 이미 가장 인기 있는 dart.dev 패키지 다수를 옮겨 놓았고, 더 많은 패키지가 곧 옮겨질 거예요.

지금까지 소식을 전해 드렸어요. pub.dev에서 더 많은 고품질 패키지를 만나게 되길 기대하고 있어요!

더 알아보기

  • pub.dev에서 verified publishers 기능 직접 확인해 보기
  • 패키지 게시에 대해 더 알고 싶다면 dart.dev의 publishing 패키지 문서를 참고하세요