S1 파일럿 3종(sirsoft-board · sirsoft-gdpr · sirsoft-admin_basic)에 이어
결제·본인인증 동형군 6종의 AGENTS.md · README.md · docs/ 5문서를 집필했다.
확장을 고치려는 쪽이 매번 src/ 를 훑어 구조를 재발견하지 않도록, 설계 의도와
확장점(발행·구독 훅)·수정 시 동반 의무·금지 패턴을 코드 근거로 서술했다.
생성기(ExtensionDocScaffolder)에서 표를 무의미하게 만들던 세 결함을 함께 고쳤다.
getLayoutExtensions 기본 구현이 돌려주는 절대경로가 파일 목록과 중복돼 로컬
머신 경로가 커밋 문서에 실리던 문제, getNotificationDefinitions 를 'key'/'event'
로 읽어 모든 행이 '-' 로 찍히던 문제, getSettingsLayout 절대경로가 정규화 없이
노출되던 문제다. 셋 다 예외를 남기지 않고 표만 조용히 망가뜨리므로
ExtensionDocContractTest 에 각각의 되돌림 red 를 확인한 단언을 두었다.
템플릿의 extensions/{id}/ 는 모듈·플러그인의 발행과 반대 방향(오버라이드)이라
별도 블록(template-overrides)으로 분리했다.
sirsoft-admin_basic 의 컴포넌트·핸들러·레이아웃 문서를 코어 docs/ 에서 그 템플릿
소유로 이관하고, 남은 참조 6축을 재는 가드를 추가했다. 이관 후 남은 옛 경로는
오류가 아니라 헛걸음으로만 나타나 드러나지 않는다. 의 상대 링크가
한 단계 얕아 공유 docs/ 대신 를 가리키던 문제도 함께 고쳤다.
README 상단의 확장명 이미지 배지를 평문 H1 로 바꿨다( 지시 2026-08-31).
루트 README.md · README.ko.md 도 같은 기준을 적용했다. 정보 배지는 유지한다.
sirsoft-gdpr: 회원탈퇴로 자동 철회된 동의가 관리자 동의 이력 화면의 출처 필터로
걸러지지 않던 문제를 고쳤다. Repository 가 'withdraw' 리터럴을 직접 UPDATE 에
싣는데 그 값이 ConsentSource enum 에 없어, 화면 필터 옵션·라벨 어느 쪽에도
도달하지 못했다. 어휘를 enum 단일 출처로 모으고 ko·en·ja 라벨과 필터 옵션을
함께 채웠으며, 어휘 대조 테스트의 모집단에 Repository 를 편입했다.
8.9 KiB
KG이니시스 본인인증
G7 플러그인 · sirsoft-verification_kginicis KG이니시스 통합인증의 본인확인(reqSvcCd=03)을 G7 코어 IDV 인프라에 Provider 로 등록하는 플러그인
소개 · 주요 기능 · 동작 방식 · 요구 사항 · 설치 · 관리자 설정 · 사용 방법 · 다른 확장과의 연동 · 문서 · 트러블슈팅 · 변경 이력 · 라이선스
소개
KG이니시스 본인확인(휴대폰 인증, reqSvcCd=03)을 G7 코어의 본인인증(IDV) 체계에 연결하는 플러그인입니다. 코어가 정의한 표준 인터페이스를 구현해, 회원가입·비밀번호 찾기·민감작업 등 코어가 IDV 를 요구하는 모든 지점에서 이메일 인증 대신 이니시스 팝업이 동작하게 합니다.
결제 PG 플러그인들과 달리 이 플러그인은 실제 개인식별정보(PII — 이름·생년월일·성별·CI/DI
등)를 직접 보관합니다. 본인확인 결과를 저장해 두어야 이후 재확인 없이 "이 사용자가
본인확인을 완료했는가"를 즉시 판단할 수 있기 때문입니다. sirsoft-ecommerce를 비롯한
어떤 다른 확장에도 의존하지 않고 코어만으로 동작합니다.
주요 기능
| 영역 | 설명 |
|---|---|
| 본인확인 | KG이니시스 통합인증(reqSvcCd=03) 팝업 기반 본인확인 |
| 성인인증 | 만 19세 이상 여부만 확인하는 별도 purpose |
| 중복가입 차단 | DI 또는 CI 기준으로 동일인 재가입 차단 (선택) |
| 게스트 처리 | 비로그인 사용자의 본인확인 결과를 임시 보관 후 가입 완료 시 흡수 |
| 개인정보 정리 | 사용자 탈퇴/삭제 시 보관 중인 PII 레코드 자동 파기 |
| 마이페이지 | 본인확인 완료 상태 카드 노출 |
| 관리자 설정 | 테스트/라이브 모드 전환, 중복가입 판정 기준 설정 |
동작 방식
flowchart LR
A[코어가 IDV 요구 · 428] --> B[사용자 클릭 → 팝업 오픈]
B --> C[이니시스 인증 폼 제출]
C --> D[인증 완료 → 결과 회수]
D --> E[SEED 복호화 → PII 확보]
E -->|로그인 사용자| F[레코드 즉시 저장]
E -->|비로그인 사용자| G[Cache 임시 보관]
G --> H[가입 완료 시 레코드로 흡수]
팝업은 반드시 사용자 클릭 이벤트 안에서 열립니다 — 비동기 콜백 이후에 열면 브라우저 팝업 차단기에 걸립니다. 비로그인 사용자(회원가입 도중)의 본인확인 결과는 가입이 실제로 완료되기 전까지 DB 가 아니라 Cache 에만 임시 보관됩니다.
요구 사항
| 항목 | 값 |
|---|---|
| G7 코어 | >=7.0.8 |
| PHP | ^8.2 |
설치
# 번들 설치 (코어에 동봉된 소스에서 설치)
php artisan plugin:install sirsoft-verification_kginicis
# 활성화
php artisan plugin:activate sirsoft-verification_kginicis
# 업데이트 (번들 소스 기준 강제 반영)
php artisan plugin:update sirsoft-verification_kginicis --force
저장소: https://github.com/gnuboard/g7-plugin-sirsoft-verification_kginicis
관리자 설정
| 키 | 의미 | 기본값 |
|---|---|---|
is_test_mode |
테스트 모드 | true |
test_mid |
테스트 MID | INIiasTest |
test_api_key |
테스트 API 키 | TGdxb2l3enJDWFRTbTgvREU3MGYwUT09 |
live_mid |
라이브 MID | - |
live_api_key |
라이브 API 키 | - |
duplicate_field |
중복 판정 필드 | di |
duplicate_block_enabled |
중복 가입 차단 | true |
개발자용 상세(타입·검증·저장 위치)는 설정 스키마 를 보세요.
live_mid는 실제 사용 시점(요청 조립 시)에 SRB 프리픽스가 자동으로 붙으므로 프리픽스
없이 입력해도 됩니다.
live_mid/live_api_key는 is_test_mode를 끄는(라이브 모드) 순간부터 필수가 됩니다 —
테스트 모드에서는 비워둘 수 있습니다. duplicate_field(di 또는 ci)와
duplicate_block_enabled는 다른 IDV provider(예: sirsoft-verification_nhnkcp)와 별개로
이 provider 를 통해 확인한 사용자에게만 적용됩니다. 라이브 API 키는 외부에 노출하지
마세요.
사용 방법
활성화하기: 플러그인을 활성화하면 자동으로 코어 IDV provider 목록에 등록됩니다. 별도 화면 배치 작업 없이 코어가 이미 정의한 IDV 강제 지점(회원가입 등)에서 즉시 동작합니다. 여러 IDV provider 를 동시에 설치했다면 코어 본인인증 정책 화면에서 어느 provider 를 쓸지 선택합니다.
중복가입 차단 켜기: 동일인이 여러 계정을 만드는 것을 막고 싶다면
duplicate_block_enabled를 켜고 duplicate_field로 DI/CI 중 판정 기준을 고릅니다.
개인정보 보관 정책 확인: 사용자가 탈퇴하거나 관리자가 계정을 삭제하면 보관 중인 본인확인 PII 가 자동으로 파기됩니다 — 별도 운영 작업이 필요 없습니다.
전체 API 목록은 docs/api/ 를, 발행/구독 훅 목록은 docs/extension-points.md 를 참고하세요.
다른 확장과의 연동
이 확장이 의존하는 확장
없음 — 코어만으로 동작합니다.
이 확장에 의존하는 확장 (이 확장을 비활성화하면 함께 영향을 받습니다)
없음.
문서
| 문서 | 내용 | 상태 |
|---|---|---|
| docs/README.md | 문서 통합 목차와 실측 집계 | ✅ |
| docs/architecture.md | 설계 의도·계층 지도·디렉토리 맵 | ✅ |
| docs/extension-points.md | 발행/구독 훅·미들웨어·채널·스케줄 | ✅ |
| docs/data-model.md | 모델·소유 테이블·마이그레이션·Enum | ✅ |
| docs/settings.md | 설정 스키마·권한·메뉴·라우트·의존 관계 | ✅ |
| docs/frontend.md | 레이아웃·액션 핸들러·전역 진입점·에셋 | ✅ |
| docs/api/ | API 레퍼런스 (엔드포인트별 파라미터·응답 필드) | ✅ |
| CHANGELOG.md | 변경 이력 | ✅ |
트러블슈팅
| 증상 | 원인 | 조치 |
|---|---|---|
| 인증 버튼을 눌러도 팝업이 안 뜸 | 브라우저 팝업 차단기 | startAuth가 클릭 이벤트 핸들러 안에서 직접 호출되는지 확인 — 비동기 콜백 뒤로 옮기면 차단됨 |
| 설정 저장 시 422 오류 | 라이브 모드인데 live_mid/live_api_key 미입력 |
is_test_mode를 켜거나 라이브 자격증명을 입력 |
| 이미 가입된 사용자인데 중복 오류 없이 재가입됨 | duplicate_block_enabled가 꺼져 있거나 duplicate_field 기준이 실제 판정과 다름 |
관리자 설정에서 두 값을 확인 |
| 탈퇴한 사용자의 본인확인 정보가 남아있는 것으로 보임 | 정리 리스너 실행 여부를 별도로 확인하지 않음 | CleanInicisRecordOnUserWithdraw/CleanInicisRecordOnUserDelete 정상 등록 여부를 훅 캐시에서 확인 |
변경 이력
라이선스
MIT