RED BRIDGE DEV

통합 본인인증 멀티채널 전환

인증 한 번을 고치기 위해 앱·웹·백엔드 3개 채널을 동시에 옮기다

모바일 앱
파트너 웹
백엔드
통합 본인인증 서버개인정보는 밖으로 나가지 않음
기간2026.05 ~ 2026.07
역할모바일 앱 · 파트너 웹 · 백엔드 3채널 동시 마이그레이션 주도
기술FastAPI · 휴대폰 본인확인(S2S) · Flutter · Next.js

서비스마다 제각각이던 휴대폰 본인인증을 하나의 통합 인증 서버로 모았습니다. 인증 결과에 개인정보가 노출되던 구조를 걷어내고, 앱·웹·백엔드 3개 채널을 서비스 중단 없이 동시에 전환했습니다.

인증 흐름

01
인증 요청
앱·웹 어디서든 동일한 방식
02
휴대폰 본인확인
인증창에서 본인 명의 확인
03
인증표 발급
개인정보 대신 1회용 인증표 전달
04
안전한 확인
서버 간 통신으로만 결과 조회

핵심 특징

3채널 동시 전환

백엔드 설계부터 모바일 앱, 파트너 웹까지 전 채널을 한 사람의 오너십으로 끝까지 마이그레이션했습니다.

개인정보 보호 강화

인증 결과에서 개인 식별정보를 제거하고, 민감정보는 짧게 보관 후 폐기하도록 재설계했습니다.

보안 취약점 4건 수정

명의 도용·정보 노출로 이어질 수 있던 취약점을 전환 과정에서 함께 찾아 차단했습니다.

신규 서비스 즉시 도입

새 서비스는 등록만 하면 본인인증을 바로 쓸 수 있는 멀티테넌트 구조로 만들었습니다.

성과

3채널
앱·웹·백엔드 동시 전환
4건
보안 취약점 발견·수정
1개
서버로 인증 로직 통합
무중단
기존 회원 재인증 운영
기업 실서비스 프로젝트는 재직 중 수행한 개발 건으로, 코드는 사내 비공개 저장소에 있습니다. 아키텍처·수치는 보안에 문제없는 수준으로 재구성했으며, 상세 내용은 미팅에서 설명 가능합니다.