우문현답
愚 問 賢 答
회사별 면접직군별진행 방식
    홈›회사별›iMBC›모바일›질문 상세
    問
    iiMBC모바일직무 역량2026년 출제

    웹뷰 서비스 구조를 설계하고 구현한 경험이 있다면, 어떤 점에 주의했는지 설명해 주세요.

    답변 미리보기

    팀 프로젝트에서 앱 안에 웹뷰를 삽입해서 하이브리드 구조로 만드는 작업을 처음 담당했습니다. 가장 먼저 신경 쓴 건 인증 토큰을 앱과 웹뷰 사이에 어떻게…

    예상 답변 시간
    60~90초
    예상 꼬리질문
    3회
    난이도
    난이도 중상
    출제 빈도
    높음
    INTERVIEWER'S INTENT · 면접관의 의도

    이 질문, 네 갈래로 뜯어봅니다.

    면접관이 이 한 문장으로 확인하려는 것들. 각 갈래를 알면 답의 뼈대가 잡혀요.

    問
    01
    주의 결을 분별하는가?
    한 결로 답하는지, 인증·딥링크·캐시·릴리즈 결 중 어느 결에서 굴린 흔적이 답에 있는지 보는 자리입니다. 한 결로 묶는 답은 깊이가 약해지는 자리입니다.
    骨
    02
    본인 사례가 있는가?
    이론 결만 답하는지, 본인이 실제 굴린 웹뷰 결의 흔적이 답에 묻어 있는지 살피는 자리입니다. 책에서 본 결은 실무 감각이 약해지는 자리입니다.
    語
    03
    성능을 의식하는가?
    기능만 답하는지, 초기 로드·메모리·렌더 결로 가른 흔적이 답에 있는지 살피는 자리입니다. 성능 없는 결은 표면적입니다.
    本
    04
    보안을 의식하는가?
    구축만 답하는지, 토큰·SSL·자바스크립트 브릿지 결로 가른 흔적이 답에 있는지 보는 자리입니다. 보안 없는 결은 위험합니다.
    말로 해봐야 는다
    읽는 것과 말하는 건 다릅니다.
    이 질문, 소리 내어 답해 볼까요?
    iMBC 면접관 페르소나가 이 질문을 던지고, 당신의 답에 꼬리질문으로 되물어요.
    음성으로 답해보기
    인증 토큰 전달 보안 + 딥링크 URL 스킴 + 캐시 버전 관리 + 배포 범위 명확화 경험약 65초웹뷰 Cold Start 지연을 측정하고 WebView Pool·로컬 에셋으로 개선한 결약 76초JavaScript Bridge 설계에서 XSS 공격 경로를 차단한 결약 78초
    웹뷰 서비스 구조 설계·구현 주의사항
    약 65초

    인증 토큰 전달 보안 + 딥링크 URL 스킴 + 캐시 버전 관리 + 배포 범위 명확화 경험

    팀 프로젝트에서 앱 안에 웹뷰를 삽입해서 하이브리드 구조로 만드는 작업을 처음 담당했습니다. 가장 먼저 신경 쓴 건 인증 토큰을 앱과 웹뷰 사이에 어떻게 안전하게 전달하느냐였습니다. JavaScript 인터페이스를 통해 토큰을 넘기는 방식을 썼는데, 이 인터페이스가 노출되면 보안 이슈가 생길 수 있다는 것을 이해하고 처리했습니다. 딥링크 측면에서는 앱 내 특정 웹뷰 화면으로 직접 진입하는 경로를 고려해서 URL 스킴을 설계해야 한다는 걸 배웠습니다. 캐시 관리에서는 웹 리소스를 캐시해두면 로딩이 빠르지만 배포 후 오래된 캐시가 남는 문제가 생겨서 버전 관리와 함께 처리하는 방식을 썼습니다. 웹뷰 안 콘텐츠는 앱 심사 없이 배포할 수 있어서, 민감한 기능 변경은 범위를 명확히 해두는 것이 중요하다는 걸 배웠습니다.

    웹뷰 구조는 앱과 웹의 경계를 어디로 그을지 처음부터 명확히 결정해야 나중에 수정 범위가 줄어드는 자리라는 걸 느꼈습니다.

    이 결의 특징
    인증 토큰 안전 전달, JavaScript 인터페이스 보안 고려, 딥링크 URL 스킴 설계, 캐시 관리와 버전 제어라는 다층적 기술 선택이 순서대로 나타나고 있습니다. "웹뷰 구조는 앱과 웹의 경계를 어디로 그을지 처음부터 명확히 결정해야 한다"는 설계 원칙이 명시됩니다.
    이 결이 통하는 자리
    웹뷰의 유연성(앱 심사 없는 배포)과 보안 제약의 균형을 이해한 설계 결정이 드러날 때 통합니다. 기술 기능만이 아니라 배포·심사 정책을 함께 고려한 구조적 사고가 명확할 때, 하이브리드 앱 아키텍처를 신뢰할 수 있게 설계하는 사람으로 평가받는 자리가 만들어집니다.
    예시 답변 2
    약 76초

    웹뷰 Cold Start 지연을 측정하고 WebView Pool·로컬 에셋으로 개선한 결

    웹뷰 설계에서 가장 먼저 불만이 나온 것은 화면 진입 시 흰 화면이 잠깐 보이는 현상이었습니다. 측정해보니 웹뷰 인스턴스를 생성하고 URL을 로드하는 데까지 첫 진입 시 평균 1.3초가 걸리는 Cold Start 지연이 있었습니다. 해결책으로 WebView Pool 방식으로 앱 시작 시 인스턴스를 미리 생성해두었고, 자주 방문하는 화면의 HTML·CSS·JS는 로컬 에셋으로 번들링해서 네트워크 요청 없이 바로 렌더링하도록 했습니다.

    두 방법을 함께 적용했더니 체감 진입 시간이 0.3초 수준으로 줄었습니다. 다만 로컬 번들은 앱 배포 없이 콘텐츠를 갱신하는 웹뷰의 장점을 일부 포기하는 것이라, 캐시 갱신 전략을 함께 설계해야 한다는 것을 이 경험으로 배웠습니다.

    이 결의 특징
    웹뷰 Cold Start 지연(초 1.3초)을 측정하고, WebView Pool 방식 + 로컬 에셋 번들링이라는 두 보완책을 적용한 구체적 성능 개선입니다. 체감 진입 시간 0.3초로 단축된 구체적 효과, 로컬 번들 도입 시 캐시 갱신 전략 함께 설계해야 한다는 트레이드오프 명시가 있습니다.
    이 결이 통하는 자리
    "로컬 번들은 웹뷰의 장점인 콘텐츠 자유로운 갱신을 일부 포기"하는 실제 트레이드오프를 이해하고 명시했을 때 통합니다. 성능 개선과 운영 편의성을 함께 고려한 균형 감각이 드러날 때, 실용적인 하이브리드 구조를 신뢰할 수 있는 자리가 나타납니다.
    예시 답변 3
    약 78초

    JavaScript Bridge 설계에서 XSS 공격 경로를 차단한 결

    웹뷰에서 네이티브 기능을 호출할 때 자바스크립트 브릿지가 필요한데, 이 구조가 잘못되면 보안 구멍이 된다는 것을 설계 초기에 배웠습니다. 처음에는 모든 URL에서 브릿지를 호출할 수 있게 해뒀는데, 외부 URL이 임의로 브릿지를 호출할 수 있어 XSS 공격 경로가 열린다는 것을 코드 리뷰에서 처음 보안 취약점으로 지적받았습니다. 이후 허용 URL 화이트리스트를 도입해서 신뢰된 도메인에서 로드된 페이지만 브릿지를 호출할 수 있게 제한했습니다.

    토큰 전달도 URL 파라미터 방식에서 헤더 방식으로 바꿨는데, URL에 토큰이 노출되면 서버 로그에 남을 수 있다는 이유였습니다. 보안은 동작이 잘 됐을 때 쌓인 코드 뒤에 숨어 있다가 구멍이 생기면 한 번에 터지는 자리라는 것을 이 경험으로 배웠습니다.

    이 결의 특징
    JavaScript 브릿지가 보안 구멍이 될 수 있다는 구체적인 XSS 공격 경로 지적을 코드 리뷰에서 처음 받은 경험입니다. 허용 URL 화이트리스트 도입, 토큰을 URL 파라미터에서 헤더로 이동시킨 구체적 개선책이 명시되어 있습니다.
    이 결이 통하는 자리
    "보안은 동작이 잘 됐을 때 쌓인 코드 뒤에 숨어 있다가 구멍이 생기면 한 번에 터지는 자리"라는 명확한 원칙이 XSS 취약점 발견 경험으로부터 나온 교훈으로 보일 때 통합니다. 후속 수정에서도 지속적으로 보안을 먼저 고려하는 태도가 드러날 때, 보안 감각 있는 하이브리드 앱 개발자로 신뢰받는 자리가 만들어집니다.
    !
    위 답변은 여러 풀이 중 한 가지 예시입니다. 정답이 아니며, 외워서 그대로 말하면 면접관이 다음 질문을 그 자리에서 시작하는 경우가 많습니다. 본인의 프로젝트·기준·숫자로 다시 짜는 자리로만 쓰세요.
    ✕자주 빠지는 자리

    같은 실수가 반복돼요. 이것만 피해도 절반은 갑니다.

    • ✕떨어뜨린 옵션이 1개라도 있는가? "이게 답이었어요"만으로는 의사결정이 아니라 그냥 선택입니다.
    • ✕선택 기준이 그 프로젝트에 한정되는가? "성능이 좋아서"는 일반론, "우리 트래픽이 X 패턴이라서"가 본인의 답입니다.
    • ✕결과 숫자 1개를 정확히 말할 수 있는가? P95·QPS·적중률 — 무엇이든 1개. 숫자가 없으면 직감으로 한 일처럼 들리기 쉽습니다.
    • ✕지금 다시 한다면 어떻게 할지 답할 수 있는가? "잘했다"보다 "이건 다르게 했을 것 같다"가 더 깊은 인상을 남깁니다.
    ▶이어질 꼬리질문

    진짜 면접은 두 번째 질문부터예요. 이 답 뒤에 따라올 법한 것들.

    壹왜 그 주의 결을 핵심으로 보셨나요?
    貳막힌 웹뷰 경로 결도 있었나요?
    參본인만의 웹뷰 결이 있나요?
    이제, 직접 답해볼 차례예요.
    눈으로 읽은 답은 면접장에서 나오지 않아요. iMBC 면접관과 이 질문으로 한 번 대화해 보세요.
    이 질문으로 모의면접 해보기
    또는, 다음 질문으로

    같은 흐름에서 자주 이어지는 질문들이에요.

    대학내일ES · 서비스 오너
    웹 기반 서비스 기획에서 반응형 서비스의 중요성에 대해 어떻게 생각하나요?
    이 질문 보기
    PTKOREA · 광고기획
    웹 서비스 기획과 UX 설계에서 가장 중요하게 생각하는 원칙은 무엇인가요?
    이 질문 보기
    올웨이즈 · 데이터·AI 일반
    웹/앱 형태로 솔루션을 기획하고 배포한 경험이 있다면 구체적으로 설명해 주세요.
    이 질문 보기
    마켓컬리 · 프론트엔드
    웹 서비스의 성능 평가 및 최적화 경험이 있다면 어떤 방법을 사용했는지 설명해 주세요.
    이 질문 보기
    안내 · 이 페이지의 질문·답변·꼬리질문은 유사 직군 채용 시장의 공개된 면접 후기·커뮤니티 게시물을 분석해 구성한 학습 자료입니다. 실제 출제·회사 공식 입장과는 무관하며, 정정 요청 시 24시간 내 반영합니다. 자세히
    개인정보처리방침이용약관문의
    © 2026 우문현답. All rights reserved.
    이 페이지 목차
    01면접관의 의도02답변의 결03실수·꼬리질문04관련 질문
    말로 해봐야 는다
    이 질문, iMBC 면접관과
    음성으로 답해볼까요?
    모의면접 해보기
    첫 회 무료 · 종료 즉시 음성 폐기