확장 문서의 제품 호칭을 「그누보드7」로 통일했다. 가 지적한 두 문구는 개별 오타가 아니라 생성기가 찍는 정형 문구여서, 산출물이 아니라 방출 지점 세 곳을 먼저 고쳤다 — 그러지 않으면 21번째 확장부터 다시 샌다. 정리 범위는 확장 문서와 그 생성기까지이며, 코어 docs 와 언어팩 표시명은 의도적으로 남긴다. 레이아웃 편집기 대응 문서가 없던 문제는 확장마다 docs/editor-spec.md 를 두어 닫았다. 실측은 EditorSpecCollector 가 유지하며, 합본에 런타임과 같은 EditorSpecAssembler 를 써서 문서가 말하는 스펙과 편집기가 읽는 스펙이 갈라질 경로를 두지 않았다. 스펙을 두지 않은 확장에도 문서를 둔다 — 미보유가 정상일 수 있고, 그 정상 여부를 적을 자리가 없으면 다음 사람이 부재를 누락으로 오해하거나 필요한 시점을 놓친다. 초안이 낸 수치 다섯 건이 틀렸고 전부 오류 없이 "사실" 로 실릴 값이었다. 블록 최상위 키를 세어 팔레트가 79 대신 3 이 되던 것, `_` 접두 일괄 배제가 실제 항목을 삼키던 것 등을 정정했다. 게이트를 인위적으로 깨뜨려 점검한 결과 사각 하나가 드러났다 — 채워 넣으라는 표시만 지우고 서술을 쓰지 않으면 검사를 통과해, 빈 문서가 완비로 집계됐다. 미채움을 두 축으로 만들어 닫았고 되돌림으로 검산했다. 편집기 스펙 편집 시 규정이 주입되지 않던 것과 스캐폴딩 안내가 새 문서를 빠뜨리던 것도 함께 고쳤다.
6.7 KiB
6.7 KiB
Changelog
All notable changes to this plugin will be documented in this file.
The format is based on Keep a Changelog.
[1.0.2] - 2026-08-31
Added
- 개발자와 AI 에이전트를 위한 문서를 추가했습니다. 확장 폴더의
AGENTS.md(설계 의도·확장점·수정 시 확인할 것)와README.md(도입·운영 안내),docs/(상세 문서)로 구성됩니다. - 확장 문서에 「레이아웃 편집기 스펙」 항목을 추가했습니다. 이 확장이 레이아웃 편집기에 무엇을 선언했는지와, 화면 요소나 데이터를 추가할 때 편집기 쪽에서 함께 해야 할 일을 담습니다.
- 문서의 제품 표기를 「그누보드7」로 통일했습니다.
[1.0.1] - 2026-08-19
Security
- 인증 결과 브리지 페이지 진입값에 형식 검증을 추가해 비정상 형태(배열 주입 등)의 요청을 차단합니다.
Fixed
- 빌드 산출물이 존재하지 않는 소스맵 파일을 참조해 브라우저 개발자 도구 사용 시 불필요한 404 요청이 발생하던 문제를 수정했습니다.
- 회원 탈퇴·삭제 시 본인확인 기록 파기와 이력 익명화 중 한쪽만 처리된 채 남을 수 있던 문제를 수정했습니다 — 이제 두 처리가 함께 완료됩니다. (#112 @Tuwasduliebst 님께서 제보해주셨습니다.)
- 플러그인 설정 저장이 실패했을 때 실패 사유 대신 일반 안내 문구만 표시되던 문제를 수정했습니다. 이제 서버가 알려준 사유가 그대로 안내됩니다.
[1.0.0] - 2026-08-10
Added
본인확인
- NHN KCP 휴대폰 본인확인 플러그인 최초 릴리즈. 메일 인증 대신 회원가입·비밀번호 재설정·정보 변경·민감 작업 등 본인 확인이 필요한 모든 지점에서 휴대폰 본인확인을 사용할 수 있습니다.
- 테스트 모드를 기본 제공합니다. 설치 직후 별도 계약 정보 입력 없이 KCP 테스트 환경으로 전체 흐름을 확인할 수 있으며, 실제 인증 요금이 부과되지 않습니다. KCP 테스트 환경은 실제 통신사 인증을 수행하지 않아 생년월일·성별·내외국인이 전달되지 않는데, 이 경우에도 흐름을 끝까지 확인할 수 있도록 테스트 모드에 한해 생년월일 없이 진행됩니다(운영 모드에서는 그대로 거절합니다).
- PC 에서는 인증창(팝업)에서 인증을 진행하고, 모바일에서는 인증 화면으로 이동한 뒤 원래 보던 화면으로 자동으로 돌아옵니다. 돌아올 때 입력 중이던 내용도 함께 복원됩니다(비밀번호 제외).
- 성인인증을 지원합니다. 만 19세 미만은 성인 인증이 필요한 작업을 통과할 수 없습니다. 생년월일이 전달되지 않아 나이를 확인할 수 없는 경우에도 성인 인증은 통과시키지 않으며, 마이페이지에는 「미성년」이 아니라 「확인 불가」로 구분해 표시합니다.
관리자 설정
- 운영 모드로 전환할 때 사이트코드와 암호화 키가 비어 있으면 저장이 차단되고, 어떤 항목이 필요한지 해당 입력칸에 안내가 표시됩니다.
- 운영 사이트코드는 앞의 SM 을 빼고 입력합니다. SM 을 포함해 입력하거나 붙여넣어도 저장할 때 앞의 SM 을 떼어 보관하므로 입력칸 옆의 SM 표시와 겹쳐 두 번 붙은 것처럼 보이지 않으며, 실제 인증 요청에는 항상 SM 이 한 번만 붙은 사이트코드가 사용됩니다. 대소문자를 섞어 입력한 경우에도 동일하게 처리됩니다.
- 암호화 키는 저장 시 암호화하여 보관하며 화면에 다시 노출되지 않습니다.
- KCP 가맹점 관리자에서 발급받은 사이트 식별코드(웹사이트 ID)를 입력하는 항목을 제공합니다. 동일인 식별값(DI) 수신에 사용됩니다.
회원 정보 보호
- 동일인 중복 가입을 차단합니다. 판정 기준(DI/CI)과 차단 사용 여부는 운영자가 설정할 수 있으며, 가족 휴대폰 공유처럼 한 사람이 여러 계정을 써야 하는 경우 차단을 끌 수 있습니다.
- 회원 탈퇴 및 관리자의 회원 삭제 시 본인확인 정보가 즉시 파기됩니다. 인증 기록에 남아 있던 식별값 보안 지문도 함께 파기되어, 탈퇴 후 동일인 추적에 악용될 여지를 남기지 않습니다.
- 동일인 식별에 사용하는 보안 지문은 사이트 고유 비밀키로 보호됩니다. 데이터베이스만 유출되더라도 특정인의 가입 여부를 역으로 조회하거나 다른 유출 데이터와 교차 결합하는 추적이 차단됩니다.
- 인증이 성공했더라도 이름·생년월일·휴대폰·식별값 중 하나라도 비어 있으면 인증을 완료하지 않습니다. 필수 정보가 빠진 비정상 응답으로 회원이 등록되거나 중복 가입 차단이 무력화되는 상황을 방지합니다.
- 인증 성공 직후 정보 저장이 실패하면 인증 자체를 완료하지 않고 안내를 표시합니다. "인증은 됐는데 정보는 없는" 불일치가 생기지 않습니다.
- 한 번 처리한 인증 결과를 다시 제출해도 인증이 거듭 완료되지 않습니다.
마이페이지
- 마이페이지에 본인확인 정보 카드를 제공합니다. 이름·생년월일·휴대폰은 가려진 형태로 표시되며, 인증 내역이 없으면 안내 문구가 표시됩니다.
안내
- 인증 실패 시 사유가 화면에 안내됩니다. 취소·성인 미달·중복 가입·통신 실패 등 주요 사유는 우리말 안내로, 그 외 인증기관 응답은 코드와 함께 표시됩니다.
- 성인 인증 실패처럼 사유가 분명한 경우에는 "본인 확인이 필요합니다" 안내가 중복으로 뜨지 않고 해당 사유 하나만 표시됩니다.
- 플러그인을 설치하면 성인인증 항목의 본인확인 수단이 NHN KCP 로 자동 설정됩니다. 환경설정에서 다른 수단으로 변경할 수 있습니다. 플러그인을 삭제하면 이 설정도 함께 정리되어 존재하지 않는 인증 수단이 남지 않습니다(운영자가 다른 수단으로 바꿔 둔 경우에는 그 설정을 유지합니다).
- 한국어·영어를 기본 제공하며, 일본어는 번들 언어팩으로 제공됩니다.
- 코어 7.0.6 이상이 필요합니다. 운영 모드 전환 시 사이트코드·암호화 키를 필수로 검사하는 기능이 코어 7.0.6 의 설정 저장 검증 표면을 사용합니다.
- 인증창을 그냥 닫고 이탈하면 그 인증 요청을 서버에도 종료로 표시합니다. 이전에는 브라우저만 알고 있어 인증 이력에 "보낸 뒤 소식 없는" 항목이 남았습니다.