-
파트너 포탈 거래 내역 조회 시 권한 불일치로 0건 반환되던 버그 수정
발단 파트너 포탈에서 거래 내역을 조회하는데 결과가 비어 나온다는 제보가 들어옴. 로그 까보니 요청 파라미터에 targetSysId=GLOBAL 이 박혀 있었음. 글로벌 권한 운영자가 쓰던 키를 파트너 계정이 그대로 들고 들어오니 데이터가 0건이 되는 구조였음. 원인 권한 분기가 너무 단순했음. GLOBAL 이 들어오면 무조건 전 시스템 횡단 조회
읽기 → -
파트너 포탈에 정산·계좌 셀프 조회 화면 추가
작업 배경 파트너 포탈에 "내 정보" 메뉴가 없었음. 파트너가 본인 계정·정산 계좌·담당자 연락처 같은 기본 정보를 확인하려면 매번 운영팀에 문의해야 했고, 단순 조회 문의가 운영 대응의 상당 비중을 차지하고 있었음. 셀프서비스 채널이 필요했음. 무엇을 손봤나 - 사이드바에 "내 정보" 진입점 추가, 권한별 노출 분기 - 본인 계정 + 정산 정보 +
읽기 → -
SMS 구매 링크에 수신자 대신 발송자 소속이 박히던 버그 수정
증상 파트너 포털에서 운영자가 가맹점주에게 구매 링크 SMS 보내는 기능이 있음. QA에서 "링크 눌렀더니 다른 소속 화면으로 떨어졌다"는 제보가 올라옴. 링크에 박힌 sysId(소속 식별자)가 수신자 파트너 소속이 아니라 발송 운영자 본인 소속 기준이었던 게 원인. 원인 추적 - SMS 본문 조립 분기에서 sysId를 로그인 세션 객체에서 바로 꺼내
읽기 → -
정산 수수료 4종 차감 시점 분리로 회계 혼선 해소
정산 수수료 4종 추가하면서 깨달은 것 이번 스프린트에서 결제대행사가 청구하는 수수료 항목을 정리해 정산 모듈에 반영함. 기존엔 카드 PG 수수료 한 줄로 뭉뚱그려 차감하던 구조였는데, 정산 명세를 까보니 청구 시점이 다른 항목이 섞여 있었음. 이걸 한 번에 차감하면 머천트 입장에선 "왜 이번 달에 이 금액이 빠졌지?"가 됨. 청구 시점이 다르다는
읽기 → -
구매 링크 도메인을 설정값으로 분리해 운영팀 셀프 변경 실현
발단 파트너 포털에서 구매자에게 보내는 구매 링크 기능 점검하다가 이상한 걸 발견함. 도메인이 코드에 그냥 문자열로 박혀있었음. 스테이징/운영 환경이 다르고, 화이트라벨 파트너마다 노출 도메인이 갈리는데도 한 줄로 고정되어 있던 상황. 배포 환경이 늘어날 때마다 분기가 같이 늘어나는 구조였고, 신규 파트너 도메인 하나 붙이려면 코드 수정 + 재배포가
읽기 → -
비회원 구매 흐름에 핀 검증과 주문 자동매칭까지 완성
비회원 구매에 마침표 찍은 날 이커머스 플랫폼에 비회원 구매 흐름 붙이는 작업이 드디어 끝남. 회원만 받던 구조에 비회원 진입로를 뚫어야 했는데, 뚫는 김에 핀 검증·배송지 입력·주문-회원 자동매칭까지 한 번에 묶음. 분리해서 배포하면 비회원이 결제까지 갔다가 매칭 누락으로 고아 주문 생길 게 뻔해서 묶어서 가는 게 맞다고 판단함. 핀 검증, 보안과
읽기 → -
비회원 쿠폰 바로구매 버튼 먹통과 파트너 코드 유실 수정
비회원 진입 동선이 무너졌던 이유 이커머스 파트너가 공유한 쿠폰 링크로 비회원이 들어왔을 때, 바로구매 버튼이 먹통이 됨. 로그인 회원은 멀쩡한데 비회원만 클릭해도 아무 반응이 없거나 엉뚱한 페이지로 튕김. 원인 추적해보니 두 갈래였음. - 쿠폰 상세에서 바로구매 호출할 때 세션의 사용자 식별자를 무조건 참조하고 있었음 - 파트너 추천 파라미터가 로
읽기 → -
비회원 결제 후 주문완료 화면이 막히던 문제 수정
발단 비회원으로 결제까지 마쳤는데 주문완료 페이지에서 로그인 화면으로 튕긴다는 제보가 들어옴. 결제는 성공, 돈은 빠져나갔는데 주문번호를 확인 못 하는 상황. CS 입장에서 제일 짜증나는 케이스라 우선순위 끌어올려서 바로 잡았음. 원인 추적 비회원 차단 인터셉터가 /order/** prefix 전체를 막고 있었음. 의도는 마이페이지·주문조회 같은
읽기 → -
비회원 결제에 쿠폰 라우팅·정산 연동 SMS 발송 추가
비회원 구매 흐름에 쿠폰 라우팅 붙이기 이커머스 쪽 비회원 결제 플로우에 쿠폰을 끼워 넣는 작업을 함. 회원이면 마이페이지에서 쿠폰함을 거치는데, 비회원은 그 단계가 통째로 비어있어서 결제 직후 어디로 보내야 할지 분기가 필요했음. 처음엔 단순히 "비회원이면 결제 완료 화면, 회원이면 쿠폰함" 정도로 생각했는데, 실제로는 케이스가 더 많음. - 파트
읽기 → -
비회원 파트너 링크 결제 흐름과 쿠폰 발급 유틸 분리
비회원이 파트너 링크로 들어왔을 때 이커머스에서 회원 가입 → 로그인 → 구매가 정석이지만, 파트너가 외부 SNS에 링크를 뿌리는 시나리오에선 비회원도 그냥 결제까지 끝내고 싶음. 가입 강제하면 이탈률이 확 올라감. 이번 WIP는 그 흐름을 통째로 새로 깐 작업. 일단 절반 정도 됨. 진입점에서 막힌 것들 상품 상세 진입부터 손봤음. 기존엔 세션
읽기 → -
모바일 파트너 코드 입력 키보드 한글 이탈 문제 해결로 가입 전환율 4%p
모바일 키보드 첫 진입이 한글이면 사용자 이탈함 파트너 코드 입력 필드, PC 에서는 멀쩡했는데 모바일 가입 전환율이 유독 낮았음. QA 팀에서 "코드 입력하다가 자판 바꾸느라 짜증났다"는 사용자 인터뷰 클립을 들고 와서야 원인이 잡힘. 파트너 코드 정책상 영문 + 숫자 조합인데, 안드로이드 기본 키보드가 한글 자판으로 떠 있으면 사용자가 매번 한영
읽기 → -
파트너코드 소문자 입력 시 매칭 오류 3중 정규화로 해결
파트너코드 입력 시 대문자 강제 변환 이슈 파트너 가입 화면에서 코드 입력 필드에 소문자를 쳤더니 그대로 저장되는 케이스를 발견함. 정책상 파트너코드는 전부 대문자(A-Z, 0-9)인데, 일부 사용자가 소문자로 입력하고 그대로 등록되니 조회·매칭 단계에서 어긋났음. 어떤 게 문제였나 - 프론트단에서 toUpperCase() 변환을 입력 시점에 거는
읽기 → -
이커머스 파트너 가입 시 중복확인과 SMS 인증을 단일 동선으로 통합
사업자 회원가입 플로우 정리 이커머스 파트너 회원가입 화면을 손봤음. 기존엔 휴대폰 입력란 옆에 "중복확인" 버튼이 따로 있고, 그 아래 SMS 인증 영역이 또 따로 있었음. 사용자가 두 번 눌러야 가입 진행이 됐고, 동선이 꼬여서 이탈이 많이 났음. 무엇이 문제였나 - 중복확인 통과 후 SMS 인증 단계로 안 넘어가는 케이스가 많았음 - 중복확인
읽기 → -
파트너 코드 입력 검증 누락으로 인한 모바일 가입 실패율 개선
문제 발견
읽기 → -
결제 구간 앱 서명 위변조 트래픽을 단계별로 차단한 방법
배경 모바일 앱에서 서버로 들어오는 요청이 진짜 우리 앱에서 온 게 맞는지 확인할 방법이 필요했음. 그동안 디바이스 식별자만 보고 신뢰했는데, 리패키징된 패키지로 위변조 트래픽이 들어오는 정황이 잡힘. 결제대행사 연동 구간이라 더 미룰 수 없었음. 접근 — X-Sig-Hash 헤더 앱 서명 인증서의 SHA-256 해시를 매 요청마다 헤더에 실어 보
읽기 → -
결제 앱 APK 변조·정산 탈취 막은 다층 무결성 방어
배경 이커머스 앱이 마켓에 풀린 뒤로 이상한 트래픽이 잡히기 시작했음. 정상 클라이언트로는 절대 나올 수 없는 호출 패턴이 보였고, 추적해 보니 APK 디컴파일 후 재서명한 변종이었음. 단순 난독화로는 한계가 명확했고, 결제 플랫폼 특성상 파트너 정산 데이터에 손대는 게 보여서 더 미룰 수 없었음. 1차: 서명 해시 검증 가장 먼저 한 건 런타임
읽기 → -
키 리매퍼에 GUI와 매크로 타이머 기능 추가
키 리매퍼에 GUI를 붙였음. 기존엔 cfg 파일을 손으로 편집하고 재기동했는데, 매크로 타이머 기능 추가하면서 더는 못 버티겠더라.
읽기 → -
API URL을 NDK로 숨겨 안드로이드 앱 보안 강화
보안 강화하면서 NDK까지 끌어들인 날
읽기 → -
연락처 송금 큐에 시도별 처리 이력 추적 기능 추가
큐는 돌아가는데 왜 실패했는지 모르겠음
읽기 → -
WHERE 절 누락으로 전체 포인트 잔고가 덮어써진 사고와 수정
사고 발견 경위
읽기 →