Appearance
통합 멤버십 (머니박스 ID)
머니박스 · 레밋 · 핀모든이 하나의 계정으로 로그인하는 인증 서비스. 연동 서비스 개발팀이 붙이는 데 필요한 것만 담았다.
| 적용 범위 | 머니박스 · 레밋 · 핀모든 |
| 운영 주체 | 머니박스 |
| 프로토콜 | OpenID Connect (Authorization Code + PKCE) |
| 상태 | 1차 — 이메일·비밀번호 로그인 동작. "예정" 표시 항목은 순차 반영 |
| 최종 확인 | 2026-09-23 |
기능 소개
통합 멤버십은 OpenID Connect 기반의 로그인 서비스다. "카카오 로그인"의 카카오 자리에 멤버십이 선다. 연동 서비스에 [머니박스 ID로 로그인] 버튼을 두면 사용자는 멤버십 화면에서 인증하고 돌아오며, 연동 서비스는 그 사용자의 서비스 전용 식별자(sub)와 이메일을 받는다.
| 카카오 로그인 | 통합 멤버십 |
|---|---|
| 카카오 계정 | 머니박스 ID — 이메일·비밀번호 / 카카오·애플·구글 소셜은 예정 |
| "카카오로 로그인" → 카카오 화면 | "머니박스 ID로 로그인" → 멤버십 화면 |
| 앱마다 다른 회원번호 | 서비스마다 다른 sub |
| 정보 제공 동의 화면 | 제3자 제공 동의 화면(이메일) |
| 각 앱은 자기 DB에 카카오 회원번호 저장 | 각 사는 자기 DB에 sub 저장 |
| 카카오를 도입해도 자체 로그인 유지 가능 | 자체 로그인 병행 가능 |
세 회사는 별도 법인이다. 회원 DB는 합치지 않는다. 멤버십은 "이 사람이 누구인지 확인"만 하고, 회원 정보·KYC·서비스 약관은 각 사가 그대로 가진다.
| 연동 서비스가 갖지 않게 되는 것 | 연동 서비스가 그대로 갖는 것 | |
|---|---|---|
| 인증 | 비밀번호 저장·검증, 소셜 연동, 가입·비밀번호 재설정 화면 | — |
| 세션 | — | 로그인 상태(세션·자체 JWT) 발급과 관리 |
| 데이터 | — | 회원 테이블(+ membership_sub 컬럼 하나), 등급·거래·설정 |
| 온보딩 | — | 이름·연락처·본인인증 등 서비스에 필요한 정보 수집 |
도입 안내
| 단계 | 할 일 | 문서 |
|---|---|---|
| ① 이해 | 로그인 흐름, 식별자, 동의 방식을 파악한다 | 01 이해하기 |
| ② 사전 설정 | 클라이언트를 발급받고 redirect_uri를 등록한다 | 02 사전 설정 |
| ③ 연동 개발 | 라이브러리 또는 REST API로 로그인을 붙이고, sub로 회원을 연결한다 | 03 REST API · 04 활용 |
| ④ 점검 | stage 체크리스트를 통과하고 prod 클라이언트를 발급받는다 | 05 오류와 점검 |
| — | 서버·가이드 변경은 여기서 확인 | 07 변경 이력 |
가장 빠른 길은 06 샘플 클라이언트를 발급받은 값으로 그대로 실행해 보는 것이다.
제공 API
| 구분 | 메서드 | URL | 문서 |
|---|---|---|---|
| 서버 설정 조회(디스커버리) | GET | /.well-known/openid-configuration | 03 |
| 서명 공개키 | GET | /oauth/jwks | 03 |
| 인가 코드 요청 | GET | /oauth/authorize | 03 |
| 토큰 요청 | POST | /oauth/token | 03 |
| 토큰 갱신 | POST | /oauth/token | 03 |
| 사용자 정보 조회 | GET | /oauth/userinfo | 03 |
| 토큰 폐기 | POST | /oauth/revoke | 03 |
| 로그아웃 | GET | /oauth/logout | 03 |
호스트: stage https://stage-membership.m-box.com, prod https://membership.m-box.com — 둘 다 개방 예정. 개방 전에는 로컬 실행으로 같은 코드를 띄워 개발한다.
예정 표시
예정 가 붙은 항목은 설계는 확정됐으나 아직 서버에 반영되지 않았다. 반영되면 표시를 지운다. 표시가 없는 내용은 지금 stage에서 그대로 동작한다.내부 설계
설계서·계획·실행 기록은 멤버십 저장소(MoneyBox-Skypay/membership)의 docs/superpowers/에 있다. 연동에 필요한 내용은 가이드에 전부 있으므로 연동 서비스 개발팀이 읽을 필요는 없다. 로컬 서버 실행·최신 샘플을 위해 저장소 읽기 권한이 필요하면 담당자에게 요청한다. → 내부 설계 안내