왕초보
TPToss payments 개발자 커뮤니티
•Created by 왕초보 on 1/15/2025 in #❓┃연동개발-문의
customerKey 문의사항
API 가이드를 보고 문의 드립니다.
customerKey에 회원의 아이디를 할당하라고 되어 있는데 아래 내용으로는
customerKey를 다른 사용자가 이 값을 알게 되면 악의적으로 사용될 수 있다고되어 있습니다.
그런데 이 값을 암호화해도 웹상에서는 소스보기 또는 브라우저의 네트웍크탭에서 확인 할 수 있는데 이렇게 되면 암호화된 값이 다른 사용자가 알게 되면 문제가 되는 사항이 아닌지요? page 주소 : https://docs.tosspayments.com/reference#paymenttransactiondto-customerkey Version 2022-11-16 v API&SDK 가이드 내용 : customerKey 필수 · string 구매자 ID입니다. 빌링키와 연결됩니다. 다른 사용자가 이 값을 알게 되면 악의적으로 사용될 수 있습니다. 자동 증가하는 숫자 또는 이메일・전화번호・사용자 아이디와 같이 유추가 가능한 값은 안전하지 않습니다. UUID와 같이 충분히 무작위적인 고유 값으로 생성해주세요. 영문 대소문자, 숫자, 특수문자 -, _, =, ., @ 를 최소 1개 이상 포함한 최소 2자 이상 최대 300자 이하의 문자열이어야 합니다. * customerKey는 클라이언트 키와 다릅니다. 클라이언트 키는 연동을 위한 기본 키로 브라우저에서 SDK를 연동할 때 '클라이언트'를 식별하며, 토스페이먼츠에서 제공합니다.
그런데 이 값을 암호화해도 웹상에서는 소스보기 또는 브라우저의 네트웍크탭에서 확인 할 수 있는데 이렇게 되면 암호화된 값이 다른 사용자가 알게 되면 문제가 되는 사항이 아닌지요? page 주소 : https://docs.tosspayments.com/reference#paymenttransactiondto-customerkey Version 2022-11-16 v API&SDK 가이드 내용 : customerKey 필수 · string 구매자 ID입니다. 빌링키와 연결됩니다. 다른 사용자가 이 값을 알게 되면 악의적으로 사용될 수 있습니다. 자동 증가하는 숫자 또는 이메일・전화번호・사용자 아이디와 같이 유추가 가능한 값은 안전하지 않습니다. UUID와 같이 충분히 무작위적인 고유 값으로 생성해주세요. 영문 대소문자, 숫자, 특수문자 -, _, =, ., @ 를 최소 1개 이상 포함한 최소 2자 이상 최대 300자 이하의 문자열이어야 합니다. * customerKey는 클라이언트 키와 다릅니다. 클라이언트 키는 연동을 위한 기본 키로 브라우저에서 SDK를 연동할 때 '클라이언트'를 식별하며, 토스페이먼츠에서 제공합니다.
7 replies