⚠️ 작성 중인 초안입니다 — 검토·확정 전이며, 각 문서의 "미확정" 항목은 정책이 아닙니다.
Skip to content

통합 멤버십 (머니박스 ID)

머니박스 · 레밋 · 핀모든이 하나의 계정으로 로그인하는 인증 서비스. 연동 서비스 개발팀이 붙이는 데 필요한 것만 담았다.

적용 범위머니박스 · 레밋 · 핀모든
운영 주체머니박스
프로토콜OpenID Connect (Authorization Code + PKCE)
상태1차 — 이메일·비밀번호 로그인 동작. "예정" 표시 항목은 순차 반영
최종 확인2026-09-23

기능 소개

통합 멤버십은 OpenID Connect 기반의 로그인 서비스다. "카카오 로그인"의 카카오 자리에 멤버십이 선다. 연동 서비스에 [머니박스 ID로 로그인] 버튼을 두면 사용자는 멤버십 화면에서 인증하고 돌아오며, 연동 서비스는 그 사용자의 서비스 전용 식별자(sub)와 이메일을 받는다.

카카오 로그인통합 멤버십
카카오 계정머니박스 ID — 이메일·비밀번호 / 카카오·애플·구글 소셜은 예정
"카카오로 로그인" → 카카오 화면"머니박스 ID로 로그인" → 멤버십 화면
앱마다 다른 회원번호서비스마다 다른 sub
정보 제공 동의 화면제3자 제공 동의 화면(이메일)
각 앱은 자기 DB에 카카오 회원번호 저장각 사는 자기 DB에 sub 저장
카카오를 도입해도 자체 로그인 유지 가능자체 로그인 병행 가능

세 회사는 별도 법인이다. 회원 DB는 합치지 않는다. 멤버십은 "이 사람이 누구인지 확인"만 하고, 회원 정보·KYC·서비스 약관은 각 사가 그대로 가진다.

연동 서비스가 갖지 않게 되는 것연동 서비스가 그대로 갖는 것
인증비밀번호 저장·검증, 소셜 연동, 가입·비밀번호 재설정 화면
세션로그인 상태(세션·자체 JWT) 발급과 관리
데이터회원 테이블(+ membership_sub 컬럼 하나), 등급·거래·설정
온보딩이름·연락처·본인인증 등 서비스에 필요한 정보 수집

도입 안내

단계할 일문서
① 이해로그인 흐름, 식별자, 동의 방식을 파악한다01 이해하기
② 사전 설정클라이언트를 발급받고 redirect_uri를 등록한다02 사전 설정
③ 연동 개발라이브러리 또는 REST API로 로그인을 붙이고, sub로 회원을 연결한다03 REST API · 04 활용
④ 점검stage 체크리스트를 통과하고 prod 클라이언트를 발급받는다05 오류와 점검
서버·가이드 변경은 여기서 확인07 변경 이력

가장 빠른 길은 06 샘플 클라이언트를 발급받은 값으로 그대로 실행해 보는 것이다.

제공 API

구분메서드URL문서
서버 설정 조회(디스커버리)GET/.well-known/openid-configuration03
서명 공개키GET/oauth/jwks03
인가 코드 요청GET/oauth/authorize03
토큰 요청POST/oauth/token03
토큰 갱신POST/oauth/token03
사용자 정보 조회GET/oauth/userinfo03
토큰 폐기POST/oauth/revoke03
로그아웃GET/oauth/logout03

호스트: stage https://stage-membership.m-box.com, prod https://membership.m-box.com — 둘 다 개방 예정. 개방 전에는 로컬 실행으로 같은 코드를 띄워 개발한다.

예정 표시

예정 가 붙은 항목은 설계는 확정됐으나 아직 서버에 반영되지 않았다. 반영되면 표시를 지운다. 표시가 없는 내용은 지금 stage에서 그대로 동작한다.

내부 설계

설계서·계획·실행 기록은 멤버십 저장소(MoneyBox-Skypay/membership)의 docs/superpowers/에 있다. 연동에 필요한 내용은 가이드에 전부 있으므로 연동 서비스 개발팀이 읽을 필요는 없다. 로컬 서버 실행·최신 샘플을 위해 저장소 읽기 권한이 필요하면 담당자에게 요청한다. → 내부 설계 안내