Skip to content
isdnetworks
Go back

NHN KCP 표준인증창 보안강화 — 모바일 PU 방식 변경 대응

NHN KCP에서 휴대폰 본인확인 서비스의 표준인증창 보안을 강화한다는 안내를 받았다. 기존 인증 연동을 사용하는 가맹점은 조치가 필요하다.

Table of contents

Open Table of contents

변경 내용

NHN KCP의 휴대폰 본인확인 서비스에서 표준인증창의 보안이 강화된다:

영향 범위

확인 대상

영향 없는 경우

조치 사항

1. 현재 연동 방식 확인

KCP 본인확인 연동 코드에서 인증창 호출 방식을 확인한다:

// 기존 PU 방식 (변경 대상)
window.open(authUrl, 'auth_popup', 'width=400,height=600');

// 또는 iframe 방식
document.getElementById('auth_frame').src = authUrl;

2. KCP 제공 모듈 업데이트

KCP에서 제공하는 최신 연동 모듈로 업데이트한다:

  1. KCP 가맹점 관리자에서 최신 연동 가이드 다운로드
  2. 인증 요청/응답 파라미터 변경 사항 확인
  3. 테스트 환경에서 인증 흐름 검증

3. 모바일 WebView 대응

앱에서 WebView로 KCP 인증을 호출하는 경우:

// Android WebView 설정
webView.settings.apply {
    javaScriptEnabled = true
    domStorageEnabled = true
    // 팝업 허용
    javaScriptCanOpenWindowsAutomatically = true
    setSupportMultipleWindows(true)
}

iOS WKWebView도 유사하게 팝업/리다이렉트 처리를 확인한다.

4. 테스트

미납금 이슈

본인확인 서비스는 건당 과금이다. 미납이 발생하면 KCP에서 지급 요청 메일이 온다:

정리

KCP 표준인증창 보안강화는 단순 공지가 아니라 연동 코드 수정이 필요할 수 있다. 특히 모바일 PU 방식을 사용하는 경우 반드시 테스트 환경에서 검증한 후 반영한다.


Share this post on:

Previous Post
주석이 왜 뺐는지 적어 뒀다
Next Post
반쪽만 꺼진 가드