← 문서 포털
Vendor Requests · 발주사 준비 요청

NestPay 발주사 요청자료

개발은 "교체형 인터페이스 + 개발 스텁" 구조로 진행되어 앱·서버·관리자·DB 의 업무 로직은 모두 동작·검증이 끝났습니다. 실서비스 오픈을 위해 발주사((주)페이네스트)가 준비·제공·계약해야 하는 항목을 우선순위별로 정리했습니다. 굵게 표시된 항목이 없으면 해당 기능은 스텁(가짜)으로만 동작합니다.

● 오픈 필수(없으면 실동작 불가) ● 심사·계약 소요(리드타임 김) ● 준비 권장

1. 앱 배포 계정 (Apple / Google)

스토어 계정 발급·심사에 시간이 오래 걸리므로 가장 먼저 착수해야 합니다. 계정은 발주사 명의로 생성해 개발사에 접근 권한을 공유합니다.

요청 항목구분비고 · 왜 필요한가
Apple Developer Program오픈 필수 연 $99, 법인(Organization) 가입 시 D-U-N-S 번호 필요(무료 발급, 2~4주 소요). App Store Connect 에 개발사 계정 초대.
Google Play Console오픈 필수 1회 $25, 법인 등록 시 사업자 확인 절차. 개발사 계정에 관리자/릴리스 권한 부여.
APNs 인증 키(.p8)오픈 필수 iOS 푸시 발송용. Apple Developer 에서 발급(키 ID·팀 ID 포함). FCM 에 등록.
앱 서명 키 / 코드사이닝오픈 필수 iOS 배포 인증서·프로비저닝, Android 업로드 키스토어. 패스키(생체 로그인)의 도메인 연결에도 팀 ID·서명 SHA256 이 필요(아래 5번 연계).
스토어 등록 정보준비 권장 앱 이름·설명·스크린샷·개인정보 처리방침 URL·카테고리·연령등급, 심사용 데모(테스트) 계정.

2. 외부 연동 계약 · 자료 제공

현재 모두 교체형 인터페이스 + 스텁으로 동작합니다. 계약이 확정되면 실 연동 클래스만 갈아 끼우며, 업무 로직은 바뀌지 않습니다.

연동구분계약·제공받을 것
본인인증 (PASS/NICE/KCB 등)오픈 필수 가입 시 실명·생년월일·성별·CI/DI 확인. 인증사 계약 + 연동 규격서·상용/테스트 키. IdentityVerifier 교체.
계좌 실명조회오픈 필수 예금주 실명 확인(오픈뱅킹/펌뱅킹). 기관 계약 + API 키. BankVerifier 교체.
1원 인증(계좌 확인)오픈 필수 1원 송금 + 입금자명 코드 확인. 펌뱅킹/오픈뱅킹 이체 계약. 현재 debugCode 스텁.
은행 이체(출금·정산 지급)오픈 필수 회원 출금·매장 정산금 실지급. 펌뱅킹 이체 API + 지급 원천 계좌. 현재 WithdrawWorker 스텁.
무통장/가상계좌 입금 통지심사·계약 충전(입금) 자동 매칭. 은행 입금 통지(웹훅) 또는 가상계좌 발급 계약. 입금 통지 규격.
PG (결제대행)심사·계약 매장 결제 연동 시. 상점 ID·비밀키·연동 규격(현재 매장 open API 는 HMAC 골격 완비).
카드 BIN / 실물카드준비 권장 실물/가상 카드 번호 체계(BIN). 현재 내부 가상번호(BIN 972963) 사용 — 확정 시 교체.
SMS/알림톡준비 권장 인증문자·안내 발송사(알리고/NHN 등) 계약. (본인인증사가 문자 포함 시 불요할 수 있음)
FCM (푸시)심사·계약 Firebase 프로젝트 + 서비스 계정 키(JSON). 관리자 콘솔 [푸시 설정]에서 등록(단계별 안내 내장). 앱 알림함은 이미 실동작.

3. 도메인 · 서버 · 인프라

항목구분비고
테스트 도메인오픈 필수 내부 검증·심사용(예: test-api.nestpay.co.kr). HTTPS 인증서 포함.
운영 도메인오픈 필수 실서비스(예: api.nestpay.co.kr). 앱은 현재 nestpay.co.kr 기준으로 설정됨.
SSL 인증서오픈 필수 도메인별 정식 인증서(로컬은 mkcert 사용 중). 갱신 정책 포함.
운영 서버 2대 / DB준비 권장 발주사 제공 서버(현재 로컬 Docker: API·MariaDB·nginx). 스펙·접근권한·백업 정책.
파일 저장소준비 권장 업로드 실물 보관처(아바타·매장 서류·배너). 현재 서버 로컬 폴더 → 확정 시 이전.
암호화 키 관리(KMS)오픈 필수 전화·계좌·CVC 등 개인정보 AES 키의 안전 보관·교체 정책(현재 환경변수). 운영 키는 발주사 관리.

4. 패스키(생체 로그인) 도메인 연결

패스키는 현재 소프트웨어 인증기(Ed25519)로 동작·검증 완료입니다. 지문·얼굴(플랫폼 패스키)로 올리려면 아래가 필요합니다.

항목구분비고
Associated Domains 파일 호스팅생체 전환 시 운영 도메인에 /.well-known/apple-app-site-association·/.well-known/assetlinks.json 게시.
iOS 엔타이틀·Android 서명 SHA256생체 전환 시 1번의 앱 서명 정보와 연계. 서버는 P-256 검증까지 준비 완료 — 앱 인증기만 교체.

5. 법무 · 정책 · 사업자 정보

항목구분비고
이용약관 · 개인정보처리방침 원문오픈 필수 법무 검토본. 관리자 콘솔 [약관·방침]에서 등록·시행하면 앱에 노출(기능 완비). 스토어 심사에도 필요.
전자금융업 등록 관련오픈 필수 선불전자지급수단 발행업 등록/신고, 환급·잔액 정책, 소비자 보호(전자금융거래법) 확정.
사업자·고객센터 정보오픈 필수 상호·대표자·사업자번호·주소·고객센터 전화·이메일. 앱 하단·약관·스토어에 표기 필수.
개인정보보호책임자(CPO)준비 권장 개인정보처리방침 명시. ISMS 등 인증 요구 여부 확인.
수수료·한도·정산 정책 확정값오픈 필수 결제·충전·출금·선물 수수료율, 1회/일 한도, 정산 주기. 관리자 [정책 관리]에서 설정(기능 완비, 값 확정 필요).

6. 그 외 준비 항목 (누락되기 쉬움)

항목구분비고
브랜드 자산 원본준비 권장 앱 아이콘·스플래시·로고(벡터), 워드마크, 카드 디자인 가이드(현재 임시 자산 사용).
초기 콘텐츠준비 권장 공지·이벤트·FAQ·배너 초안(관리자에서 등록). 오픈 시 최소 노출 콘텐츠.
테스트 단말·계좌준비 권장 iOS/Android 실기기, 본인인증·이체 테스트용 실계좌/휴대폰, 인증사 테스트베드 IP 화이트리스트.
운영 모니터링·알림 채널준비 권장 장애·이상거래(FDS) 경보 수신 채널(이메일/슬랙), 로그·백업 보관 정책.
정산·수납 은행 계좌오픈 필수 충전금 수납 계좌, 정산·출금 지급 원천 계좌. 회계·세무 처리 방침.
관리자 초기 계정·권한준비 권장 운영 관리자 명단·권한(root/일반), 접속 허용 IP. 초기 비밀번호는 최초 로그인 시 변경.
앱 심사 대응 자료심사 대응 금융앱 심사 시 추가 요구(사업자 증빙·기능 설명 영상). Apple/Google 반려 대비.

진행 순서 제안 — ① 스토어 계정·D-U-N-S(리드타임 최장) → ② 본인인증·계좌·이체 인증사 계약 → ③ 도메인·SSL·운영 서버 → ④ 약관·정책·수수료 확정값 → ⑤ 브랜드 자산·초기 콘텐츠 → ⑥ 심사·오픈. 각 외부 연동은 계약 확정 즉시 스텁을 실연동으로 교체(코드 준비 완료)하고 통합 테스트를 진행합니다.

7. 미결정 · 대기 항목 (현재 상태)

항목현재 상태메모 / 제안
입금 통지 방식제안 중 메이딧업 deposit.madeitup.kr SMS 통지로 수집하는 방식 제안 상태. 서버는 입금 웹훅(멱등 처리) 준비 완료 — 통지 소스 확정 시 연결.
사용자 충전 입금통장방식 미결정 제공 방식(고정계좌/가상계좌) 미정. 관리자 입금통장 관리는 방식 무관하게 등록·활성 관리하도록 구현(제공 방식 확정 시 연동).
출금 요청 API대기 페이네스트 기존 출금 요청 API 사용 예상. 미수령. 서버 출금 흐름(선차감 HOLD→실행 워커)은 스텁으로 준비, API 수령 시 교체.
본인인증·계좌실명·1원인증 API대기(쿠콘 예상) 미수령. IdentityVerifier·BankVerifier 인터페이스로 스텁 동작 중 — 계약 확정 시 구현체 교체.
Apple / Google 개발자 계정대기 미수령. 강제 업데이트는 서버 최소버전 게이트로 구현 완료 — 계정 수령 후 배포.
Git 저장소임시 사용 페이네스트 git 미제공 → 현재 git.madeitup.kr 사용. 페이네스트 git 제공 시 그쪽으로 동기화(메이딧업 유지보수 위해 madeitup 에서 작업 후 미러링).
배포 방식월요일 계약 후 물리 서버 분리로 접속 PC 제한. 배포 절차 미회신 — 계약 후 확정. 환경은 local(dev)→sandbox→live 3단계 구조로 준비(운영·배포 가이드 참조).

위 항목은 발주사 확정·자료 제공을 기다리는 것으로, 서버·앱 코드는 모두 교체형 인터페이스/스텁으로 준비되어 확정 즉시 실연동으로 교체 가능합니다. 환경 분리·DB 동기화 절차는 운영·배포 가이드를 참조하세요.

본 문서는 개발 현황 기준으로 작성되었습니다. 구현 상세는 구현 현황 · API 명세 참고. 누락·추가 항목은 협의하여 갱신합니다.