카페24 SSO 연동은 로그인 버튼 하나를 붙이는 작업으로 끝나지 않습니다. 외부 시스템의 회원과 카페24 회원이 같은 사람인지 어떤 기준으로 판단할지, 중복 계정과 탈퇴 회원은 어떻게 처리할지 먼저 정해야 합니다.
01 Policy
SSO는 회원 정책과 데이터 매칭을 설계하는 작업입니다.
카페24 통합 로그인은 “외부에서 로그인 성공 신호를 받는다”로 끝나지 않습니다. 로그인 후 카페24 회원을 새로 만들지, 기존 회원과 연결할지, 어떤 등급과 권한을 줄지까지 이어집니다.
이 기준이 정리되지 않으면 로그인은 되지만 주문 이력, 적립금, 쿠폰, 회원등급, CS 확인이 서로 다른 계정으로 나뉠 수 있습니다.
02 Matching
기존 카페24 회원과 외부 회원 DB의 매칭 기준을 정합니다.
기존 회원 매칭은 아이디, 이메일, 휴대폰 번호, 회원 고유번호 중 어떤 값을 기준으로 볼지 먼저 정해야 합니다.
이메일과 휴대폰 번호는 변경될 수 있고, 아이디는 시스템마다 형식이 다를 수 있습니다. 가능하면 외부 시스템의 고유 회원키를 기준으로 삼고, 보조 기준을 함께 정리하는 방식이 안정적입니다.
03 Duplicate
중복 계정 발생 시 처리 기준을 정합니다.
같은 이메일이나 휴대폰 번호로 카페24 회원이 이미 있고 외부 회원 DB에도 같은 사람이 있을 수 있습니다. 이때 자동 연결할지, 관리자 확인 후 연결할지, 새 계정을 만들지 정해야 합니다.
중복 계정 처리는 주문 이력, 적립금, 쿠폰, 회원등급에 영향을 줍니다. 운영자가 병합 여부를 확인할 화면이 필요한지도 함께 검토해야 합니다.
04 Status
탈퇴 회원, 휴면 회원, 비활성 회원 기준을 확인합니다.
카페24에서 탈퇴한 회원이 외부 시스템에서는 활성 상태일 수 있고, 반대로 외부 시스템에서는 비활성인데 카페24에는 회원 정보가 남아 있을 수 있습니다.
탈퇴 회원의 재가입 허용 여부, 휴면 회원 복구 방식, 비활성 회원의 로그인 차단 기준을 정해야 카페24 회원 연동 후 CS와 개인정보 처리 기준이 흔들리지 않습니다.
05 SNS Login
네이버·카카오·SNS 로그인 사용 회원의 연동 기준을 정합니다.
이미 카페24에서 네이버, 카카오, SNS 로그인을 사용 중이라면 외부 SSO와 어떤 관계로 볼지 정해야 합니다.
SNS 로그인 회원을 이메일이나 휴대폰 기준으로 외부 회원과 연결할지, 기존 SNS 로그인은 유지할지, 통합 로그인으로 전환할지에 따라 안내 문구와 예외 처리가 달라집니다.
06 Data
외부 시스템에서 전달받아야 할 필수 데이터를 정합니다.
카페24 외부 DB 연동에서는 고유 회원키, 이름, 이메일, 휴대폰, 회원 등급, 인증 상태가 기본 검토 항목입니다.
필요 이상으로 많은 개인정보를 넘기는 것은 좋지 않습니다. 로그인과 회원 매칭, 등급 반영에 필요한 최소 데이터만 정하고, 누락되었을 때 로그인 허용 여부도 정해야 합니다.
07 Login Flow
로그인 성공 후 카페24에서 처리할 일을 정합니다.
로그인 성공 후 카페24 회원 생성, 기존 회원 연결, 회원등급 반영, 접근 권한 부여, 리다이렉트 URL 처리를 어떤 순서로 할지 정해야 합니다.
폐쇄몰, 임직원몰, 제휴몰처럼 접근 제한이 있는 경우에는 로그인 성공만으로 충분하지 않습니다. 인증 상태와 회원등급에 따라 상품·가격·주문 접근 권한을 같이 확인해야 합니다.
Security
보안과 개인정보 기준을 먼저 확인합니다.
SSO 연동에서는 토큰 만료 시간, 암호화 방식, 개인정보 최소 전달, 로그인 실패 로그, 연동 실패 로그 기준이 필요합니다.
운영자가 장애 상황을 확인할 수 있도록 실패 사유와 요청 시간을 남기되, 불필요한 개인정보가 로그에 남지 않도록 범위를 정해야 합니다.
Custom Scope
카페24 기본 기능과 커스텀 개발 범위를 구분합니다.
단순 SNS 로그인이나 기본 회원가입 설정은 카페24 기본 기능으로 가능한 영역이 있습니다. 하지만 외부 회원 DB와 기존 회원을 매칭하고, 등급과 인증 상태를 반영하고, 중복·탈퇴·휴면 회원을 처리하는 일은 별도 개발 검토가 필요합니다.
카페24 API 연동이 필요한지, SSO 인증 흐름만 필요한지, 관리자 확인 화면까지 필요한지에 따라 작업 범위와 견적이 달라집니다.
AddPulse Check
애드펄스 SSO/API 연동 검토 체크리스트
현재 카페24 회원 수, 기존 SNS 로그인 사용 여부, 외부 회원 DB의 고유 회원키, 매칭 기준, 중복 계정 처리 방식, 탈퇴·휴면 회원 정책, 회원등급과 인증 상태, 로그인 후 이동할 페이지를 먼저 확인합니다.
SSO/API 연동 상담이 필요하다면 현재 쇼핑몰 주소, 외부 시스템 종류, 전달 가능한 회원 데이터 항목, 기존 카페24 회원 처리 기준, 원하는 로그인 흐름을 함께 보내주세요.
Takeaway
카페24 SSO 연동은 인증 개발이면서 회원 운영 설계입니다. 로그인 성공보다 기존 회원 매칭, 중복 계정, 탈퇴·휴면 회원, SNS 로그인 처리 기준을 먼저 정해야 합니다.