NHN KCP에서 휴대폰 본인확인 서비스의 표준인증창 보안을 강화한다는 안내를 받았다. 기존 인증 연동을 사용하는 가맹점은 조치가 필요하다.
Table of contents
Open Table of contents
변경 내용
NHN KCP의 휴대폰 본인확인 서비스에서 표준인증창의 보안이 강화된다:
- 모바일 PU(Popup) 방식의 인증창 렌더링 변경
- 기존 방식으로 호출하면 인증창이 정상 표시되지 않을 수 있음
- 적용 시점 이후 미조치 가맹점은 인증 실패 발생 가능
영향 범위
확인 대상
- 휴대폰 본인확인 서비스를 KCP를 통해 제공하는 가맹점
- 특히 모바일 웹에서 PU 방식으로 인증창을 띄우는 경우
- 앱 내 WebView에서 KCP 인증을 호출하는 경우
영향 없는 경우
- 결제(PG)만 사용하고 본인확인을 사용하지 않는 경우
- 이미 최신 SDK/모듈을 적용한 경우
조치 사항
1. 현재 연동 방식 확인
KCP 본인확인 연동 코드에서 인증창 호출 방식을 확인한다:
// 기존 PU 방식 (변경 대상)
window.open(authUrl, 'auth_popup', 'width=400,height=600');
// 또는 iframe 방식
document.getElementById('auth_frame').src = authUrl;
2. KCP 제공 모듈 업데이트
KCP에서 제공하는 최신 연동 모듈로 업데이트한다:
- KCP 가맹점 관리자에서 최신 연동 가이드 다운로드
- 인증 요청/응답 파라미터 변경 사항 확인
- 테스트 환경에서 인증 흐름 검증
3. 모바일 WebView 대응
앱에서 WebView로 KCP 인증을 호출하는 경우:
// Android WebView 설정
webView.settings.apply {
javaScriptEnabled = true
domStorageEnabled = true
// 팝업 허용
javaScriptCanOpenWindowsAutomatically = true
setSupportMultipleWindows(true)
}
iOS WKWebView도 유사하게 팝업/리다이렉트 처리를 확인한다.
4. 테스트
- KCP 테스트 MID로 인증 전체 흐름 테스트
- 모바일 기기별 테스트 (Android Chrome, iOS Safari, 인앱 브라우저)
- 인증 완료 후 콜백 정상 수신 확인
미납금 이슈
본인확인 서비스는 건당 과금이다. 미납이 발생하면 KCP에서 지급 요청 메일이 온다:
- 정기 청구서 확인 필요
- 미납 시 서비스 중단 가능성
- 경영지원실/재무팀과 청구서 대사 프로세스 필요
정리
KCP 표준인증창 보안강화는 단순 공지가 아니라 연동 코드 수정이 필요할 수 있다. 특히 모바일 PU 방식을 사용하는 경우 반드시 테스트 환경에서 검증한 후 반영한다.