메일 인증 대신 휴대폰 본인확인을 쓸 수 있게 하는 플러그인을 추가한다. 가입·비밀번호 재설정·성인인증 등 코어 IDV 가 강제하는 모든 지점에서 동작하며, 테스트 모드로 계약 없이 전 흐름을 확인할 수 있다. 구현·검수 과정에서 드러난 저장소 전역 결함을 함께 처리했다. - 외래키 컬럼의 한국어 comment 가 방출되지 않던 문제 (소스 38건 교정 + 기설치본 백필 업그레이드 스텝 7종). ->comment 를 ->constrained 뒤에 체인하면 예외 없이 통과하면서 comment 가 조용히 사라진다 - 로케일 전환 후 확장 액션 핸들러가 소실되던 문제 (플러그인 3종에 재등록 진입점 노출) - 본인인증 상태 폴링 응답이 누적 시도 횟수를 함께 내보내던 문제 - 인증 안내 문구와 실제 진행 방식의 폭 경계 불일치 (768~1023px). 엔진과 같은 값을 같은 방법으로 읽도록 교정 - transition_overlay_target 이 replace 없이 무효이던 관리자 목록 40곳. 로딩 표시가 나오지 않아도 경고가 남지 않아 화면을 봐야만 알 수 있었다 두 인증 플러그인의 코어 최소 요구 버전을 7.0.6 으로 올린다. 운영 모드 자격증명 필수 검사가 7.0.6 의 설정 저장 검증 표면에 의존하며, 그보다 낮은 코어에서는 그 검사가 조용히 통과해 빈 자격증명으로 저장할 수 있었다. 재발 차단으로 정적 검사 룰 4종을 신설하고, 검사 도구가 미커밋 신규 확장을 "검사 파일 0" 으로 통과시키던 사각을 함께 막았다.
8.6 KiB
8.6 KiB
Changelog
All notable changes to this plugin will be documented in this file.
The format is based on Keep a Changelog.
[1.0.2] - 2026-07-29
Changed
- 코어 최소 요구 버전을 7.0.6 으로 상향했습니다. 운영 모드 전환 시 라이브 자격증명을 필수로 검사하는 기능이 코어 7.0.6 의 설정 저장 검증 표면을 사용합니다. 그보다 낮은 코어에서는 이 검사가 동작하지 않아 라이브 모드를 빈 자격증명으로 저장할 수 있으므로, 플러그인을 업데이트하기 전에 코어를 7.0.6 이상으로 먼저 업데이트해 주세요.
- 설정 화면의 중복 가입 관련 항목 이름을 「중복체크 기준」·「중복 가입 차단」으로 통일했습니다. 같은 화면에 다른 본인확인 수단의 카드가 함께 놓일 때 용어가 갈리지 않도록 맞췄습니다.
Fixed
- 데이터베이스에서 일부 컬럼의 설명이 비어 있던 문제를 바로잡았습니다. 회원·작성자 등 다른 표를 가리키는 컬럼이 대상이며, 업그레이드하면 이미 운영 중인 데이터베이스에도 설명이 채워집니다(직접 적어 넣은 설명은 그대로 둡니다).
- 사이트 언어를 바꾼 뒤에는 「본인확인 시작」을 눌러도 인증창이 열리지 않던 문제를 수정했습니다. 아무 반응도 오류 안내도 없어 원인을 알기 어려운 증상이었으며, 페이지를 새로 고치면 정상 동작했습니다.
[1.0.1] - 2026-07-14
Security
- 본인인증 결과를 확인하러 이니시스 서버에 접속할 때, 접속할 주소가 실제 이니시스 주소가 맞는지 정확히 확인하도록 바로잡았습니다. 이전에는 주소의 앞부분만 맞으면 통과시켰기 때문에, 이니시스 주소를 앞에 붙인 가짜 주소가 검사를 통과할 수 있었습니다. 이를 악용하면 사이트 서버가 공격자의 서버나 외부에 공개되지 않은 내부 주소로 접속하게 만들 수 있었고, 공격자가 임의로 꾸민 인증 결과(이름·생년월일 등)를 진짜처럼 받아들이게 만들 수도 있었습니다. (KISA 측에서 제보해주셨습니다 — KVE-2026-1546)
Changed
- 라이브 가맹점 MID 프리픽스를 이니시스 정책 변경에 맞춰 SRB 로 갱신했습니다 (설정 화면 고정 프리픽스 표시·입력 안내 문구 포함).
Fixed
- 라이브 자격증명 입력칸(라이브 MID·라이브 API 키)에 브라우저 자동완성으로 계정 이메일 등 의도치 않은 값이 자동으로 채워지던 문제를 수정했습니다. 잘못 채워진 값이 저장되어 라이브 본인인증이 실패하는 상황을 방지합니다.
- 설정 화면의 선택 항목(라디오 버튼)을 키보드 방향키로 고를 때 선택이 저장되지 않던 문제를 수정했습니다. 마우스 클릭은 정상 동작했으나, 키보드만 사용하는 경우 화면 표시와 실제 저장 값이 어긋날 수 있었습니다. (#81 @jiwonpapa 님께서 제보해주셨습니다.)
[1.0.0] - 2026-07-01
Changed
- 환경설정 / 마이페이지 본인인증 카드 외형을 sirsoft-admin_basic 표준 시맨틱과 정합 — 다른 화면과 같은 결로 통일.
- 관리자 화면 좌우 정렬 컨테이너(섹션 헤더 · 액션바 · 카드 상단부 등) 외형을 표준 시맨틱(.flex-between)으로 정리 — 시각 변경 없음, 향후 톤 조정이 한 곳에서 가능.
- 플러그인 환경설정 화면의 하단 저장 버튼이 스크롤 중에도 화면에 고정되도록 개선.
- 플러그인 표준 베이스를 따르도록 내부 구조 정비. 한 플러그인의 캐시 도메인이 코어 캐시 영역을 침범하던 잠재 결함이 차단되어, 관리자 화면의 환경설정 변경 등이 의도대로 즉시 반영됩니다.
- 코어 최소 요구 버전을 7.0.0-beta.8 로 상향.
- 플러그인 환경설정 화면의 폼 라벨 / 보조 설명 / 에러 메시지 시각 시맨틱을 sirsoft-admin_basic 표준 시맨틱과 정합 — 다른 관리자 화면과 같은 결로 통일.
- 플러그인 환경설정 화면 곳곳의 텍스트 톤 (보조 설명 · 라벨 · 본문 · 강조 · 작은 보조) 시각 시맨틱을 관리자 표준 시맨틱과 정합 — 같은 결의 글자 톤이 한 곳에서 일괄 조정 가능.
- 플러그인 환경설정 화면의 세로 정렬 컨테이너 / 입력 박스를 sirsoft-admin_basic 표준 시맨틱 (.stack / .input) 과 정합 — 표준 간격과 외형이 일관 표시되도록 정리.
Added
- 레이아웃 편집기에서 본인인증 모달의 이니시스 인증 화면을 미리보고 편집할 수 있도록 화면 상태를 추가했습니다 (인증 진행 중에만 나타나 편집기 기본 화면에서는 보이지 않던 영역).
- KG이니시스 본인확인 플러그인 최초 릴리즈
- 메일 인증 대신 회원가입·비밀번호 재설정·정보 변경·민감 작업 등에 사용 가능
- 성인인증 (만 19세 이상 자동 판정)
- 마이페이지 본인인증 정보 카드 (마스킹 표시)
- 동일인 중복 가입 차단 (운영자 설정으로 비활성화 가능)
- 회원 탈퇴 및 관리자의 사용자 삭제 시 본인인증 정보 즉시 파기 (삭제도 정상 완료). 인증 기록에 남아 있던 식별값 보안 지문도 함께 파기되어, 탈퇴 후에도 동일인 추적에 악용될 여지를 남기지 않습니다.
- 동일인 식별에 사용하는 CI/DI 보안 지문을 사이트 고유 비밀키로 보호하도록 강화했습니다. 데이터베이스만 유출되더라도 특정인의 가입 여부를 역으로 조회하거나 다른 유출 데이터와 동일인을 교차 결합하는 추적이 차단됩니다.
- 레이아웃 편집기에서 이 플러그인의 설정 화면을 테스트 모드/운영 모드 상태로 전환해 미리볼 수 있도록 했습니다.
- 레이아웃 편집기 데이터 소스 목록에서 이 확장이 제공하는 데이터 소스가 친화 명칭으로 표시되고, 어느 확장이 제공했는지 출처가 함께 표시됩니다.
- 운영 모드로 전환해 저장할 때 라이브 MID·API 키가 비어 있으면 저장이 차단됩니다. 어떤 항목이 필요한지 상단 안내와 함께 해당 입력칸이 빨간 테두리와 하단 안내 문구로 표시되며, 안내 문구의 항목 이름은 화면 언어에 맞게 표시됩니다. 자격증명 없이 운영 모드가 켜져 실제 인증이 동작하지 않는 상황을 방지합니다.
- 설정에 입력한 API 키가 안전하게 보관되도록 처리했습니다.
- 한 번 완료된 인증을 같은 거래번호로 다시 처리해 인증 토큰이 거듭 발급되던 문제를 차단했습니다.
- 성인인증으로 등록된 항목에서 미성년자가 본인인증을 완료해도 정책 게이트를 통과하던 문제를 차단했습니다. 만 19세 미만이거나 생년월일이 전달되지 않으면 인증 토큰을 발급하지 않습니다.
- 본인인증 과정에서 오류가 발생해도 어떤 문제인지 안내 없이 닫히던 문제를 수정했습니다. 이제 인증 실패 원인(미성년자 차단 포함)이 안내 문구로 표시됩니다.
- 성인인증에 실패하면 "성인 인증이 필요한 서비스입니다"와 "본인 확인이 필요합니다" 두 안내가 동시에 표시되던 문제를 수정했습니다. 이제 성인인증 실패 시 그 사유 안내 하나만 표시됩니다 (일반 본인인증 실패의 안내는 종전대로 유지).
- 본인확인이 성공해도 이름·생년월일·휴대폰·식별값 같은 필수 신원 정보가 비어 있으면 인증을 완료하지 않도록 했습니다. 필수 정보가 빠진 비정상 응답으로 회원이 등록되거나 중복 가입 차단이 무력화되는 상황을 방지합니다.
- 인증 결과 중 선택 정보가 전달되지 않는 경우, 빈 값이 저장되어 마치 값이 있는 것처럼 보이던 문제를 수정했습니다. 전달되지 않은 항목은 비어 있는 상태로 정확히 저장됩니다.
- 인증 성공 직후 본인인증 정보 저장이 일시적으로 실패할 때, 인증만 완료 처리되고 정보는 남지 않던 상황을 방지했습니다. 저장에 실패하면 인증 자체를 완료하지 않고 저장 실패 안내를 표시하므로, "인증은 됐는데 정보가 없는" 불일치가 생기지 않습니다.
- 플러그인을 설치하면 성인인증 항목의 본인인증 수단이 KG이니시스로 자동 설정됩니다. 설치 직후 별도 설정 없이 성인인증이 KG이니시스로 동작하며, 환경설정에서 다른 수단으로 변경할 수 있습니다.