← 포트폴리오 목록

다중 사업장 통합 회원관리 시스템

보건복지 분야 비영리 특수법인의 13개 사업장 단위로 접근범위를 분리하는 권한 체계, 회원·회비 마스터-디테일 관리, 개인정보 접근이력 감사로그, 15년치 레거시 데이터 이관 파이프라인을 포함한 업무관리 시스템을 React + Node.js 기반으로 설계·구현합니다.

다중 사업장 권한 매트릭스 설계13개 사업장 단위 데이터 격리를 API 미들웨어와 PostgreSQL RLS로 이중 적용하는 구조를 설계합니다
개인정보 접근이력 감사로그 구조 구축조회·수정 이력을 append-only 테이블에 자동 기록하고 민감 필드를 AES-256으로 암호화하는 구조를 구현합니다
15년치 레거시 데이터 이관 파이프라인 설계EUC-KR→UTF-8 배치 변환과 체크섬 대조 검증, 실패 레코드 재처리 큐를 포함한 이관 구조를 구현합니다
서비스 타입Web
업종플랫폼
기술 스택
ReactTypeScriptTailwind CSSReact QueryNode.jsExpressPostgreSQLPrisma
주요 기능
  • 사업장별 권한 및 접근범위 관리
  • 회원·회비 통합 관리
  • 개인정보 접근이력 관리
  • 레거시 데이터 이관 및 정합성 검증
Overview

프로젝트 개요

범위: 개발, 디자인, 기획
보건복지 분야 비영리 특수법인의 13개 사업장 단위로 접근범위를 분리하는 권한 체계, 회원·회비 마스터-디테일 관리, 개인정보 접근이력 감사로그, 15년치 레거시 데이터 이관 파이프라인을 포함한 업무관리 시스템을 React + Node.js 기반으로 설계·구현합니다.
다중 사업장 통합 회원관리 시스템
요구사항 정의

프로젝트 핵심 과제

프로젝트 진행 시 해결한 핵심 기술 과제입니다.

13개 사업장별 접근범위와 개인 예외 권한이 충돌하는 경우를 방지하는 계층형 RBAC 설계가 필요하며

사업장 컨텍스트 미들웨어와 우선순위 규칙으로 대응합니다

15년치 EUC-KR 인코딩 데이터를 UTF-8로 변환하는 과정에서 깨짐·중복 레코드가 발생할 리스크

배치 변환 후 원본-변환본 체크섬 대조로 검증합니다

인사·환자 정보 등 민감 개인정보에 대한 접근 이력 추적이 누락 없이 기록되어야 하며

모든 조회·수정 API에 감사로그 미들웨어를 공통 적용해 대응합니다

회원 회비 미납·감면 등급이 자주 변경되는 상황에서 이력 데이터의 정합성을 유지해야 하며

상태 변경 이벤트를 별도 이력 테이블에 append하는 방식으로 대응합니다

구현 내용

핵심 기능 상세

핵심 기능 1

사업장별 권한 및 접근범위 관리

13개 사업장 관리자가 로그인 후 자신이 속한 사업장의 회원·업무 데이터만 조회하도록 접근범위를 자동 제한하고, 상위 관리자는 사업장을 전환하며 통합 조회할 수 있는 화면을 제공합니다
사업장별 권한 및 접근범위 관리
핵심 기능 2

회원·회비 통합 관리

회원 등급 등록부터 회비 납부 이력, 미납 현황 통계까지 하나의 마스터-디테일 화면에서 관리할 수 있도록 구현합니다
회원·회비 통합 관리
핵심 기능 3

개인정보 접근이력 관리

인사·환자 정보 등 민감 개인정보에 대한 모든 조회·수정 행위를 자동 기록하고, 관리자가 접근 이력을 검색·감사할 수 있는 화면을 제공합니다
개인정보 접근이력 관리
핵심 기능 4

레거시 데이터 이관 및 정합성 검증

15년간 누적된 EUC-KR 인코딩 데이터를 UTF-8로 변환하고, 89개 테이블 구조를 정비하며 이관 전후 정합성을 검증하는 관리 화면을 구현합니다
레거시 데이터 이관 및 정합성 검증
구현 과정

프로젝트 진행 단계

STEP 1

다중 사업장 데이터 모델 및 권한 체계 설계

13개 사업장 ERD 설계, JWT 기반 사업장·역할 클레임 구조와 RLS 정책 정의

STEP 2

핵심 업무 모듈 API 개발

회원·회비, 개인정보 접근통제, 기부금영수증 관련 Express API 28~32개 구현

STEP 3

마스터-디테일 관리자 UI 구현

React 기반 회원 리스트-상세 패널, 감사로그 조회 화면 구현

STEP 4

레거시 데이터 이관 스크립트 및 검증체계 구축

EUC-KR→UTF-8 배치 변환, 89개 테이블 정비, 체크섬 검증 리포트 구현

STEP 5

통합 테스트 및 접근권한 검증

사업장별 접근범위 시나리오 테스트, API-DB 이중 권한 검증 케이스 작성

프로젝트 성과

주요 성과

다중 사업장 권한 매트릭스 설계13개 사업장 단위 데이터 격리를 API 미들웨어와 PostgreSQL RLS로 이중 적용하는 구조를 설계합니다
개인정보 접근이력 감사로그 구조 구축조회·수정 이력을 append-only 테이블에 자동 기록하고 민감 필드를 AES-256으로 암호화하는 구조를 구현합니다
15년치 레거시 데이터 이관 파이프라인 설계EUC-KR→UTF-8 배치 변환과 체크섬 대조 검증, 실패 레코드 재처리 큐를 포함한 이관 구조를 구현합니다
회비 미납 현황 집계 뷰 설계PostgreSQL 집계 쿼리와 인덱스로 등급·사업장별 미납 현황을 실시간 산출하는 구조를 설계합니다
Highlights

기술적 주안점

  • 미들웨어와 DB Row Level Security를 이중 적용해 사업장 데이터 격리를 API·DB 양쪽에서 강제하는 구조를 설계합니다
  • 마스터-디테일 패턴으로 회원 조회와 회비 이력 확인을 한 화면에서 처리하는 구조를 구현하여 별도 팝업 이동 없이 업무를 완결합니다
  • 감사로그를 애플리케이션 코드가 아닌 공통 미들웨어에서 자동 생성해 개별 API마다 로깅을 누락할 여지를 구조적으로 제거합니다

유사한 프로젝트를 기획하고 계신가요?

FIRSTPIP이 개발 범위와 로드맵을 함께 정리해드립니다

무료 상담 시작하기