← 포트폴리오 목록

상품권 보안 관제·운영 플랫폼

상품권 판매 사이트의 MVP를 넘어, 결제 수단별 설정·회원등급 승인 감사·보안 모니터링·매출 분석까지 통합하는 운영 콘솔을 설계합니다.

SQL 인젝션 방지 파라미터화 쿼리 체계 구축Prisma ORM 기반 파라미터 바인딩으로 전 구간 쿼리 작성, raw 쿼리 사용 구간은 별도 감사 로그 기록
쇼핑몰·관리자 도메인 분리 아키텍처 설계프론트·관리자 서버를 별도 도메인·인스턴스로 분리, SSL 인증서 자동 갱신 스케줄러 적용
회원등급 변경 감사로그 체계 구현등급 승인·변경 이력을 append-only 로그 테이블에 기록, 관리자별 변경 이력 조회·필터 화면 설계
서비스 타입Web
업종모니터링
기술 스택
ReactTypeScriptTailwind CSSNode.jsExpressPostgreSQLPrismaRedisBull Queue
주요 기능
  • 통합 보안 관제 대시보드
  • 결제 수단별 한도·승인 설정
  • 회원등급 승인·감사로그 관리
  • 매출·재고 통합 분석
Overview

프로젝트 개요

범위: 개발, 디자인, 기획

상품권 판매 사이트의 MVP를 넘어, 결제 수단별 설정·회원등급 승인 감사·보안 모니터링·매출 분석까지 통합하는 운영 콘솔을 설계합니다. Redis 캐시와 Bull Queue 기반 비동기 처리를 더해 결제 이상 탐지와 감사로그 체계를 갖춘 확장 아키텍처를 구현합니다.

작업 범위

  • 통합 보안 관제 대시보드: 결제 이상 탐지 현황, SQLi 차단 로그, 도메인 분리·SSL 인증서 상태를 한눈에 보여주는 관제 화면
  • 결제 수단별 한도·승인 설정: 계좌·카드·휴대폰·토스 결제 수단별 한도·수수료를 설정하고 고액 결제 승인 플로우를 관리하는 화면
  • 회원등급 승인·감사로그 관리: 회원등급 승인·변경 요청을 처리하고 모든 등급 변경 이력을 불변 감사로그로 조회하는 화면
  • 매출·재고 통합 분석: 결제 수단별 매출 비중, 상품권 재고 소진 추이를 차트로 확인하는 분석 화면

주요 업무

  • 통합 보안 관제 대시보드 화면: 좌측 리스트 레일에서 이벤트 유형 선택 → 우측 상세 패널에 실시간 로그와 조치 이력 표시
  • 결제 수단별 한도·승인 설정 화면: 결제 수단별 설정 값을 리스트로 노출하고 선택 시 상세 편집 패널에서 즉시 반영
  • 회원등급 승인·감사로그 관리 화면: 회원 리스트에서 항목 선택 → 상세 패널에 등급 변경 이력 타임라인 표시
  • 매출·재고 통합 분석 화면: PostgreSQL Materialized View 기반 집계 데이터를 Recharts로 시각화
상품권 보안 관제·운영 플랫폼
요구사항 정의

프로젝트 핵심 과제

프로젝트 진행 시 해결한 핵심 기술 과제입니다.

쇼핑몰과 관리자 도메인을 서버 단위로 분리하면서도 세션·인증 토큰을 안전하게 공유하는 구조 설계

SQL 인젝션 방어와 상품권 암호화를 동시에 적용하면서 관리자 조회 성능이 저하되지 않는 인덱싱 전략

결제 이상 탐지를 위한 실시간 패턴 분석과 감사로그 적재가 결제 처리 지연을 유발하지 않는 비동기 큐 설계

OTP·알림톡 인증을 관리자 로그인에 강제하면서도 장애 시 대체 인증 경로를 확보하는 폴백 설계

구현 내용

핵심 기능 상세

핵심 기능 1

통합 보안 관제 대시보드

결제 이상 탐지 현황, SQLi 차단 로그, 도메인 분리·SSL 인증서 상태를 한눈에 보여주는 관제 화면. 좌측 리스트 레일에서 이벤트 유형 선택 → 우측 상세 패널에 실시간 로그와 조치 이력 표시.

  • Redis Pub/Sub 기반 보안 이벤트 스트림을 대시보드에 실시간 반영하는 구조 설계
  • SSL 인증서 만료일 추적 및 자동 갱신 스케줄러 상태를 카드로 시각화
  • SQLi 차단·비정상 로그인 시도 로그를 심각도별로 분류해 리스트 정렬

결제·인증·인프라 3개 축의 보안 이벤트를 단일 관제 화면에서 리스트-상세 패턴으로 탐색할 수 있도록 설계하여, 이상 징후 발견 시 상세 로그까지의 탐색 경로를 최소화합니다.

통합 보안 관제 대시보드
통합 보안 관제 대시보드 실제 화면
핵심 기능 2

결제 수단별 한도·승인 설정

계좌·카드·휴대폰·토스 결제 수단별 한도·수수료를 설정하고 고액 결제 승인 플로우를 관리하는 화면. 결제 수단별 설정 값을 리스트로 노출하고 선택 시 상세 편집 패널에서 즉시 반영.

  • 결제 수단별 한도·수수료 설정을 정규화된 테이블로 관리하는 CRUD API 구현
  • 설정값 변경 시 Bull Queue로 캐시 무효화 작업을 비동기 처리
  • 고액 결제 임계값 초과 건에 대한 관리자 승인 대기 큐 구현

결제 수단 설정 변경이 즉시 서비스에 반영되도록 Redis 캐시 무효화를 큐 기반으로 처리하여, 설정 화면과 실제 결제 로직 간 정합성을 무중단으로 유지하는 구조를 구현합니다.

결제 수단별 한도·승인 설정
결제 수단별 한도·승인 설정 실제 화면
핵심 기능 3

회원등급 승인·감사로그 관리

회원등급 승인·변경 요청을 처리하고 모든 등급 변경 이력을 불변 감사로그로 조회하는 화면. 회원 리스트에서 항목 선택 → 상세 패널에 등급 변경 이력 타임라인 표시.

  • 등급 승인·변경 요청을 큐로 처리해 승인 전까지 대기 상태를 유지하는 구조 설계
  • 등급 변경 이력을 append-only 감사로그 테이블에 기록, 수정·삭제 불가 구조
  • 관리자별 처리 건수·평균 처리 시간을 집계하는 통계 뷰 구현

회원등급 변경 이력을 불변 감사로그로 남겨 승인 권한 남용 여부를 사후 추적할 수 있도록 설계하며, 상세 패널에 변경 전/후 등급과 처리 관리자를 함께 표시합니다.

회원등급 승인·감사로그 관리
회원등급 승인·감사로그 관리 실제 화면
핵심 기능 4

매출·재고 통합 분석

결제 수단별 매출 비중, 상품권 재고 소진 추이를 차트로 확인하는 분석 화면. PostgreSQL Materialized View 기반 집계 데이터를 Recharts로 시각화.

  • 일별·주별 매출 집계를 Materialized View로 사전 계산해 조회 응답 부담 완화
  • Recharts 기반 결제 수단별 매출 비중 도넛 차트, 재고 소진 추이 라인 차트 구현
  • 기간 필터·결제 수단 필터를 조합해 데이터를 재조회하는 쿼리 빌더 설계

매출·재고 데이터를 Materialized View로 사전 집계하여 대시보드 조회 시 원본 트랜잭션 테이블을 직접 스캔하지 않는 구조로 설계합니다.

매출·재고 통합 분석
매출·재고 통합 분석 실제 화면
구현 과정

프로젝트 진행 단계

STEP 1

보안 요건 정의 및 도메인 분리 아키텍처 설계 · 2026.09

쇼핑몰·관리자 서버 분리 구조 설계, SSL 자동갱신 스케줄러 및 SQLi 방지 정책 정의

STEP 2

결제 이상 탐지 및 감사로그 파이프라인 개발 · 2026.09

Redis·Bull Queue 기반 결제 이벤트 큐 구현, 회원등급 변경 감사로그 테이블 설계

STEP 3

관제 대시보드 및 회원·결제 관리 UI 개발 · 2026.09

React 기반 보안 관제 대시보드, 결제수단 설정, 회원등급 승인 화면 다수 구현

STEP 4

매출 분석 및 통합 테스트 · 2026.09

Recharts 기반 매출·재고 분석 차트 적용, 보안 시나리오 점검 및 회귀 검증

프로젝트 성과

주요 성과

SQL 인젝션 방지 파라미터화 쿼리 체계 구축Prisma ORM 기반 파라미터 바인딩으로 전 구간 쿼리 작성, raw 쿼리 사용 구간은 별도 감사 로그 기록
쇼핑몰·관리자 도메인 분리 아키텍처 설계프론트·관리자 서버를 별도 도메인·인스턴스로 분리, SSL 인증서 자동 갱신 스케줄러 적용
회원등급 변경 감사로그 체계 구현등급 승인·변경 이력을 append-only 로그 테이블에 기록, 관리자별 변경 이력 조회·필터 화면 설계
Redis 캐시 기반 결제 이상 탐지 파이프라인 구축Bull Queue로 결제 이벤트 비동기 처리, 동일 계정 반복 실패 패턴 탐지 후 경보 큐 적재 설계
Highlights

기술적 주안점

  • 결제·인증·인프라 3개 축의 보안 이벤트를 단일 관제 화면에서 리스트-상세 패턴으로 탐색할 수 있도록 설계하여, 이상 징후 발견 시 상세 로그까지의 탐색 경로를 최소화합니다
  • 결제 수단 설정 변경이 즉시 서비스에 반영되도록 Redis 캐시 무효화를 큐 기반으로 처리하여, 설정 화면과 실제 결제 로직 간 정합성을 무중단으로 유지하는 구조를 구현합니다
  • 회원등급 변경 이력을 불변 감사로그로 남겨 승인 권한 남용 여부를 사후 추적할 수 있도록 설계하며, 상세 패널에 변경 전/후 등급과 처리 관리자를 함께 표시합니다

유사한 프로젝트를 기획하고 계신가요?

FIRSTPIP이 개발 범위와 로드맵을 함께 정리해드립니다

무료 상담 시작하기