호스팅 이관 시 카카오싱크 가입자의 중복가입 여부 검증 방식 문의

문의 사항에 따라 필요한 정보를 먼저 입력하시면 더 빠르게 대응해 드릴 수 있습니다.

  • 개발 과정에서 문제가 있을 경우

고도몰에서 회원가입 방식은 아래 두가지 입니다.

  • id/pw가입 시 휴대폰본인인증 진행
  • 카카오싱크 가입 시 CI(연계정보) 수집
    • 카카오싱크 설정상 동의항목에 CI(연계정보) 필수동의[수집]

위의 두가지 방식을 통해 회원DB에는 아래의 정보가 저장되는 것으로 확인했습니다.

  • id/pw 가입자 : DI 저장 (CI 없음)
  • 카카오싱크 가입자 : AUID 저장 (CI, DI 없음)

이와 같은 상황에서 호스팅을 이관하게 되면 아래의 문제가 발생합니다. (카카오싱크 연동키는 그대로 이관하는 상황)

  • 고도몰에서 id/pw로 가입한 회원이 카페24 이관 후에 카페24에서 카카오싱크 가입 시도 시 가입이 가능함
    (id/pw 가입자는 AUID가 없고, 카카오싱크 가입 시 CI로 비교식별하는 것이라면 비교할 CI가 없음)

위 문제를 해결할 수 있는 방안이 있을지 문의를 드립니다.

카카오 로그인으로 전달하는 값은 디벨로퍼스에서 설정한 값입니다.

중복가입 여부 식별은 카카오와 무관하게 전달받은 값으로 회원DB와 비교하는 절차로

사용하시는 솔루션에 종속적인 기능입니다.

카페24에서 회원중복체크 방법은 카페24에 문의하시는게 좋을 것 같아요.


만약, 카페24의 솔루션을 사용하지않고 호스팅만 카페24에서 할뿐 직접개발한 독립몰이라면
이역시, 카카오와 무관하게 운영하시는 서비스 고객DB와 카카오 로그인으로 전달받는 값을 비교해야하는 것으로

이관전 일반회원가입 데이터와 카카오로그인 시, 전달받는 값중 일치하는 값을 비교하시면 됩니다.
일반적으로 이메일과 CI를 비교합니다만, CI는 없다고 하셨으니 이메일 외에는 비교 대상이 없어보입니다.

이메일로 비교시, 반드시 이메일 소유자인증을 하셔서 오매핑을 방지하시면 좋을 것 같습니다.
(참고로 카카오 로그인 시 전달하는 이메일은 이용자가 카카오 계정에서 변경할 수 있는 값입니다.)

보안 권장사항 | Kakao Developers 보안 권장사항