카페24에서 앱스토어 관련 공지가 연달아 왔다. 운영정책 위반 제재 강화, 개인정보 보호 요구, API 버전 업그레이드까지. 한꺼번에 대응해야 할 것들을 정리한다.
Table of contents
Open Table of contents
변경 사항 요약
2025년 12월~2026년 2월 사이 받은 카페24 공지:
| 날짜 | 내용 |
|---|---|
| 2025-12-04 | 앱스토어 운영정책 위반행위 명시 및 제재조치 강화 |
| 2025-12-09 | 앱 데이터/콘텐츠 내 개인정보(PII) 보호 준수 요청 |
| 2025-12-23 | 연말연시 서비스 관리 사전 점검 안내 |
| 2026-02-03 | API 버전 업그레이드 안내 (2025-03-01 버전 사용자 대상) |
1. 운영정책 제재 강화
주요 위반 유형
카페24가 명시한 제재 대상:
- 과도한 API 호출: Rate Limit 초과 반복
- 데이터 목적 외 사용: 앱 기능과 무관한 데이터 수집
- 허위 기능 표시: 앱 설명과 실제 기능 불일치
- 보안 취약점 방치: 알려진 취약점 미패치
제재 단계
1차 경고 → 2차 경고 → 앱 노출 제한 → 앱 삭제
제재를 받으면 복구에 시간이 걸리므로, 사전 점검이 중요하다.
2. PII 보호 준수
요구 사항
앱에서 처리하는 데이터에 개인정보가 포함될 경우:
- 수집 목적 명시
- 보관 기간 제한
- 암호화 저장
- 사용자 동의 획득
점검 대상
앱에서 접근하는 카페24 API 스코프:
├── 주문 API → 수취인 이름, 전화번호, 주소 (PII)
├── 회원 API → 이메일, 생년월일 (PII)
├── 상품 API → PII 없음
└── 카테고리 API → PII 없음
PII에 접근하는 API를 사용한다면:
- 개인정보처리방침 업데이트 — 앱 설정 페이지에서 링크 제공
- 데이터 보관 정책 — 필요 기간만 보관, 이후 삭제
- 전송 시 암호화 — HTTPS 필수 (카페24 API는 기본 HTTPS)
- 저장 시 암호화 — 전화번호, 주소 등 DB 암호화 또는 해싱
3. API 버전 업그레이드
현재 상황
카페24 API는 날짜 기반 버전을 사용한다:
현재 사용 중: 2025-03-01
최신 버전: 2026-XX-XX
오래된 API 버전은 일정 기간 후 지원이 중단된다.
업그레이드 절차
- 변경 로그 확인: 카페24 개발자센터에서 버전별 변경사항 확인
- Breaking Changes 파악: 파라미터 변경, 응답 구조 변경, 제거된 엔드포인트
- 테스트 환경 적용: 카페24 테스트 몰에서 새 버전 테스트
- 프로덕션 전환: API 호출 시 버전 헤더 변경
// API 버전 지정
const response = await fetch('https://shop.cafe24api.com/api/v2/products', {
headers: {
'Authorization': `Bearer ${accessToken}`,
'X-Cafe24-Api-Version': '2026-01-01', // 새 버전
'Content-Type': 'application/json'
}
});
주의사항
- 버전 업그레이드 후 기존 버전 호출이 즉시 차단되지는 않지만, 경고가 시작됨
- 테스트 몰에서 충분히 검증한 후 프로덕션에 적용
- 여러 앱을 운영 중이면 앱별로 순차 적용
연말연시 서비스 점검
카페24는 연말연시에 별도 점검 안내를 보낸다:
- 트래픽 급증 대비: 연말 쇼핑 시즌 API 호출량 증가
- 장애 대응 체계: 긴급 연락처 확인
- 백업 확인: 데이터 백업 상태 점검
정리
카페24 앱스토어 정책 변경은 PII 보호, API 버전, 운영정책 세 가지를 동시에 챙겨야 한다. API 버전은 환경변수로 관리하고, PII 처리는 앱 설계 단계에서부터 고려한다.