프로젝트 배경
1) 예상 리스크 및 대응 계획 - 쇼핑몰과 관리자 도메인을 서버 단위로 분리하면서도 세션·인증 토큰을 안전하게 공유하는 구조 설계 필요 - SQL 인젝션 방어와 상품권 암호화를 동시에 적용하면서 관리자 조회 성능이 저하되지 않는 인덱싱 전략 필요 - 결제 이상 탐지를 위한 실시간 패턴 분석과 감사로그 적재가 결제 처리 지연을 유발하지 않는 비동기 큐 설계 필요 - OTP·알림톡 인증을 관리자 로그인에
프로젝트 성과
SQL 인젝션 방지 파라미터화 쿼리 체계 구축
Prisma ORM 기반 파라미터 바인딩으로 전 구간 쿼리 작성, raw 쿼리 사용 구간은 별도 감사 로그 기록
쇼핑몰·관리자 도메인 분리 아키텍처 설계
프론트·관리자 서버를 별도 도메인·인스턴스로 분리, SSL 인증서 자동 갱신 스케줄러 적용
회원등급 변경 감사로그 체계 구현
등급 승인·변경 이력을 append-only 로그 테이블에 기록, 관리자별 변경 이력 조회·필터 화면 설계
Redis 캐시 기반 결제 이상 탐지 파이프라인 구축
Bull Queue로 결제 이벤트 비동기 처리, 동일 계정 반복 실패 패턴 탐지 후 경보 큐 적재 설계
핵심 기능
진행 단계
보안 요건 정의 및 도메인 분리 아키텍처 설계
2026.09
쇼핑몰·관리자 서버 분리 구조 설계, SSL 자동갱신 스케줄러 및 SQLi 방지 정책 정의
프로젝트 상세
1) 포트폴리오 소개 상품권 판매 사이트의 MVP를 넘어, 결제 수단별 설정·회원등급 승인 감사·보안 모니터링·매출 분석까지 통합하는 운영 콘솔을 설계합니다. Redis 캐시와 Bull Queue 기반 비동기 처리를 더해 결제 이상 탐지와 감사로그 체계를 갖춘 확장 아키텍처를 구현합니다. 2) 작업 범위 - 통합 보안 관제 대시보드: 결제 이상 탐지 현황, SQLi 차단 로그, 도메인 분리·SSL 인







