AT
Attend 조교 근태 PoC · 사용 가이드
사용 설명
What this proves

대리 출퇴근은 서버에서 차단됩니다

이 PoC는 기능 나열이 아니라 공격 시도 → QR 미발급 → 관리자 화면에 거부 사유 표시를 2분 안에 보여 주는 영업 데모입니다. 판정은 앱이 아니라 서버만 합니다.

데모 시작 관리자 열기
Screens

화면 구성

  1. /demo — 조교 앱 대체 화면
    로그인, 위치·기기·모의위치 조작, 출근/퇴근(prepare), QR 표시
  2. /scan — QR 스캐너
    웹캠 스캔 또는 토큰 직접 입력으로 submit
  3. /admin/events — 타각 이력
    승인/거부 실시간 목록. 거부 행이 데모의 핵심
  4. /admin/records — 근태 기록
    원본 시각과 보정 표시 시각을 한 줄에 비교

시연은 브라우저 두 개(또는 탭 두 개)를 권장합니다. 왼쪽 데모, 오른쪽 관리자.

Accounts

데모 계정

계정 정보는 시연 담당자에게 별도로 전달하세요. 이 페이지에는 비밀번호를 표시하지 않습니다.

아이디역할비고
assistant1조교기기 DEV-AAAA-1111
assistant2조교기기 DEV-BBBB-2222
manager1점장강남 캠퍼스만
hr1인사전체 지점
Flow

기본 흐름 (정상 타각)

  1. 관리자 로그인/admin/login 에서 점장/인사 계정으로 로그인 → 타각 이력 열어 두기
  2. 조교 로그인/demo 에서 조교 계정으로 로그인
  3. 정상(강남) 프리셋이 선택된 상태로 출근 누르기
  4. 서버 검증 통과 시 QR + 20초 카운트다운 표시
  5. /scan에서 QR 스캔(또는 토큰 붙여넣기) → 승인
  6. 관리자 이력에 승인 행이 나타남
핵심 설계: 위치·기기·모의위치 검증을 통과한 뒤에만 QR이 발급됩니다. 이상 징후가 있으면 QR 자체가 나오지 않고 거부 사유만 표시됩니다.
Demo script

시연 시나리오 (이 순서로)

#조작기대 결과
1 정상(강남) → 출근 QR 발급, 20초 카운트다운
2 /scan 에서 스캔 승인. 관리자 화면에 즉시 표시
3 같은 QR 다시 스캔 거부: 이미 사용된 QR
4 QR 발급 후 25초 대기 → 스캔 거부: 만료
5 ★ 서울역(반경밖) → 출근 거부: 반경 밖 + QR 미발급
6 ★ 모의위치 ON → 출근 거부: 모의위치 + QR 미발급
7 다른 기기 → 출근 거부: 등록되지 않은 기기
8 /admin/records 확인 원본 시각과 09:00 표시값(보정) 비교

5·6번이 가장 중요합니다. “공격해도 QR이 안 나온다”가 화면에 보여야 합니다.

Controls

데모 컨트롤 설명

체크박스와 좌표는 직접 수정해도 됩니다. 앱이 보낸 값은 “주장”일 뿐, 결론은 서버가 냅니다.

Reject codes

자주 보는 거부 코드

Tips

시연 팁

조교 데모로 이동 스캐너로 이동