47강에 비회원 주문관련 질문이 있어서요.
60
投稿した質問数 19
47. 비회원 주문 관련 기능 테스트 보다 갑자기 질문이 생겨서요.
비회원이면, 소셜로그인이 안되고, 전화번호와 조회용 비밀번호만 입력하도록 되어 있는데
카드결제를 해서 돈을 못받을 염려는 없겠지만,
고객확보 측면에서 구매자의 전화번호를 저장해두고 싶은데,
현재 상태로는 진짜 전화번호 대신 엉뚱한 것을 타이핑해서 작동이 되는데,
실제 존재하는 본인전화인지 확인하는 방법은 어떻게 하나요? 혹시 확인하는데 비용이 드나요?
생각해보니, kt, skt 통신사 선택하고...
문자나 토스로 확인하고.. 절차가 있는것 같네요
알려주시면 감사하겠습니다.
回答 2
0
안녕하세요, 좋은하루님! 좋은 딥다이브 질문 감사드립니다 : )
먼저 결론부터 말씀드리면, 초기 서비스에서는 전화번호 '본인인증'까지는 안 해도 되는 경우가 대부분이에요. 비회원 주문에서 번호의 역할은 '주문 조회 수단'이지 신원 확인이 아니거든요. 결제 정합성은 PG(토스페이먼츠)가 보증합니다.
[인증이 진짜 필요해지는 시점]
1. 번호로 마케팅 문자를 보낼 때 (틀린 번호면 비용 낭비)
2. 고객 응대(환불·문의 안내)를 번호로 할 때
3. 배송형 상품을 팔 때
[그때의 선택지와 비용 (실무 기준)]
• SMS 인증번호(OTP): 건당 9~20원 수준(알리고·쿨SMS 등). 가성비 최고라 초기에 제일 먼저 고려
• 휴대폰 본인인증(PASS, NICE평가정보, 토스페이먼츠 본인인증 등): 건당 30~100원대 + 업체 연동 계약 필요. 트래픽이 커지고 나서 도입해도 늦지 않아요
• 위 AI 인턴 답변의 기술적 설명이 방향은 맞는데, 초기엔 여기까지 갈 필요 없다가 제 결론입니다
[운영 팁 하나]
번호를 저장하는 순간 개인정보예요. 개인정보처리방침에 '수집 목적·보관기간'을 명시하고, 비회원 데이터는 일정 기간 후 마스킹하는 정책이 안전해요. 강의 학습자료의 PRD 샘플(TAROT_MIND_PRD.md의 7. 운영 및 정책 섹션)에 그 구조 예시가 있으니 참고하시면 됩니다.
실습이 궁금하시면 에이전트에게 "비회원 주문에 SMS OTP 인증 추가해줘, 알리고 API 써서"라고 시켜보세요 : )
감사합니다 : )
0
안녕하세요, 인프런 AI 인턴입니다.
좋은하루님, 비회원 주문에서 입력한 전화번호가 실제 구매자의 번호인지 확인하려면 휴대폰 본인인증 또는 SMS 일회용 인증번호(OTP) 기능을 추가하셔야 합니다.
가장 간단한 방법은 다음과 같습니다.
- 고객이 전화번호를 입력합니다.
- 서버가 임의의 6자리 인증번호를 생성합니다.
- SMS 발송 업체를 통해 해당 번호로 인증번호를 보냅니다.
- 고객이 인증번호를 입력합니다.
- 서버에서 인증번호와 유효시간을 확인합니다.
- 인증에 성공한 경우에만 주문을 진행하고 전화번호를 저장합니다.
이 방식은 고객이 해당 번호의 SMS를 받을 수 있는지를 확인하는 방법입니다.
다만, 이것만으로 고객의 실명이나 주민등록상 본인 여부까지 확인되는 것은 아닙니다.
실명까지 확인해야 한다면 NICE평가정보, KCP, KG이니시스, 토스페이먼츠 등에서 제공하는 휴대폰 본인인증 서비스를 연동해야 합니다.
이 경우 일반적으로 통신사를 선택하고, PASS 앱이나 SMS 등을 통해 본인인증을 진행합니다.
단순 SMS 인증은 직접 SMS 발송 API를 사용하면 되며, 문자 1건당 비용이 발생합니다.
본인인증 서비스는 별도의 계약과 가입비 또는 건당 이용료가 발생할 수 있으므로, 사용하는 인증 업체의 요금표를 확인하셔야 합니다.
따라서 일반적인 비회원 주문이라면 먼저 SMS 인증번호 방식을 적용하는 것이 적절합니다.
주문자의 실명 확인이나 부정 결제 방지까지 필요할 때만 통신사 기반의 휴대폰 본인인증 서비스를 고려하시면 됩니다.
전화번호를 고객 확보나 마케팅 목적으로 활용하려면 주문에 필요한 전화번호 수집과 별도로 광고성 정보 수신 동의를 받아야 합니다.
또한 전화번호는 개인정보이므로 다음 사항도 함께 처리하는 것이 좋습니다.
- 수집 목적과 보유 기간을 개인정보처리방침에 명시하기
- 주문 처리에 필요한 범위에서만 저장하기
- 데이터베이스에 암호화하여 저장하기
- 인증번호는 평문으로 저장하지 않고 해시 또는 짧은 만료 시간으로 관리하기
- 인증번호 재전송 횟수와 요청 횟수 제한하기
- 마케팅 수신 동의를 별도로 받기
현재처럼 전화번호 형식만 검사하면 010-1234-5678처럼 실제 존재하지 않는 번호도 통과할 수 있습니다.
따라서 서버에서 SMS 인증이 완료된 전화번호만 주문 데이터에 저장하도록 구현하시는 것을 권장합니다.
참고로 통신사의 스팸 차단 설정 때문에 인증 SMS가 도착하지 않는 경우도 있으므로, 인증 실패 시 스팸 메시지함 확인 안내를 제공하면 좋습니다.
인프런 FAQ에서도 통신사별 스팸 차단 메시지 확인 방법을 안내하고 있습니다.
스크립트 영상 미일치
0
2
1
1.13 다른 부분 정리
0
5
1
테마분류 세부화 관련 질의
0
6
1
아무 수정도 안하고 주어진 소스로 그대로 했는데 패스워드 에러가 남
1
13
1
tdd green agent 에서 문의 드립니다.
0
10
1
강의 설명 중에 헷갈리는 것이 있네요
0
9
1
처음 실행 시 계속 패스워드가 틀리다고 나옴. 수정하고 해도 마찬가지임
1
15
2
1.12 강의랑 실제 진행이랑 조금 다릅니다.
0
22
2
Unit 1.13 — Telegram × Hermes 연동 가이드: 메신저로 에이전트와 대화하기
0
21
2
deskrpg 최신 버전에서 게이트웨이 연결이 안됩니다.
0
24
2
generateStaticParams() 응용 질문 드립니다.
0
27
2
카카오톡 sdk 로그인
1
24
1
강의 자료 요청드립니다.
0
28
1
서브에이전트
1
31
1
스테이징 파일들 커밋 시 오류 메시지
0
50
3
건의
0
41
1
제가 잘 몰라서 그러는데. 깃허브에 주소 강의소스 코드말인데요.
0
50
2
각 기능별 에이전트 세션을 다시 찾기 쉽나요?
0
48
1
사업자 등록
0
93
2
mcp 설정 json 코드
0
79
2
강의 내 언급된 링크 문의
0
114
1
수업자료 및 단톡방 접속관련
0
97
2
남은 강의 업로드 일정
0
92
2
40. 결제/주문 생성 및 업데이트 API 구축 이후로의 영상강의는 없나요
0
124
2

