프로젝트 배경
1) 예상 리스크 및 대응 계획 - 결제 수단(계좌·카드·휴대폰·토스)별로 상이한 한도·수수료 정책을 단일 결제 플로우에서 일관되게 처리하는 로직 설계 필요 - 상품권 번호를 암호화 저장하면서도 구매 즉시 조회 가능해야 하는 암복호화 성능과 보안의 균형 설계 필요 - 가상계좌 입금 웹훅이 지연·중복 수신될 경우 주문 상태가 이중 반영되지 않도록 멱등성 처리 필요 - 회원등급별 구매 권한이 결제 시점에
프로젝트 성과
결제 금액 위변조 방지 검증 로직 구현
클라이언트 요청 금액과 서버 주문 원장을 대조하는 이중 검증 계층 설계, 불일치 시 결제 즉시 차단
회원등급 4단계 접근 제어 체계 구축
라우트·API·UI 3중 권한 검증으로 비승인·카드승인·승인·비즈 회원별 구매 가능 범위 분리
상품권 재고 암호화 저장 구조 설계
AES 기반 상품권 번호 암호화 저장, SQLi·웹쉘 공격 시나리오에서도 평문 노출을 차단하는 구조 적용
가상계좌 웹훅 기반 입금 자동 반영 구현
PG 웹훅 수신 시 서명 검증 후 주문 상태를 실시간 갱신하는 비동기 처리 파이프라인 설계
핵심 기능
진행 단계
상품권 구매 플로우 요구사항 분석 및 ERD 설계
2026.09
상품·주문·결제·회원등급 테이블 12개 설계, 결제수단별 스키마 분리 및 관계 매핑
프로젝트 상세
1) 포트폴리오 소개 모바일 상품권 구매 플랫폼의 요구사항(다중 결제 수단 연동, 회원등급별 구매 권한, 상품권 재고 암호화 저장)을 기반으로 직접 구현한 맞춤 데모입니다. React와 Express·PostgreSQL 기반으로 상품 탐색부터 결제, 주문 확인까지 이어지는 구매 플로우를 구현하며, 프로젝트 착수 시 이 데모를 그대로 확장하여 빠르게 개발을 진행할 수 있습니다. 2) 작업 범위 - 상품







