공지사항
-
PAY 37: [Tracking][구독] 구독 조회 응답에 4개 값(결제 실패일·총 재시도 횟수·정지일·이용 종료 예정일) 추가 + 자동 종료를 종료 예정일 '자정' 기준으로 정렬 반영 건 PAY 38: [Tracking][결제] 결제 실패 상태 해지 정책 및 크레딧·금액 계산 기준 반영 건
-
비밀번호찾기 추가
-
어드민 접속 IP 로그인단계 검사 + 대역(CIDR) 지원 취소 잔여원금 공식 통일 - 수수료 재환불 방지 요금제변경-자동갱신 이중과금 방지 락 갱신 결제조회 서비스 스코프 + 금액 대조 Redis 소켓 타임아웃 설정 웹훅 인프라오류 재분류 + 실패건 관리자 알림 알림 URL SSRF 차단 + 테스트 응답 마스킹 취소 불가 사유 응답 노출(ADMIN_HANDLED) 토스 409 결과불명 처리 + 콘솔 부분취소 동기화 갱신 재시도 금액 정합 + 실패 주문번호 재사용 동시성 락 보강 + 배치 관측 + 메일 fail-closed 안정성 점검 보고서 5종 + 매뉴얼 동기화 부분취소 - 취소수수료 관련 오류처리
-
- 단건결제 부분환불 N회 대응을위한, 취소 이력 건별 저장 + 조회 API 생성 작업 건
-
배포 내역 (v0.2.3 — 보안·안전성·신뢰성 강화)
결제 안전성 (이중결제·초과환불 방지)
- 수동(즉시)결제에 동시성 락 적용 — 자동갱신 배치와 동시 청구로 인한 중복 결제 차단
- 단건결제 취소에 동시성 락 적용 — 동시 부분취소로 인한 초과환불·정산 왜곡 차단
- 토스 서버 오류(5xx·전송 단절) 시 결제를 실패로 단정하지 않고 결과를 재확인 후 확정 — 재시도 중복 청구 방지
신뢰성·운영
- 실행 환경 판정을
APP_ENV단일 기준으로 통일 — 환경설정 어긋남으로 인한 운영 사고 예방 - 헬스체크 강화:
/health/ready신설(DB·Redis 실제 점검), 컨테이너 헬스체크 연동 - DB 마이그레이션 동시 실행 안전화(advisory lock) — 다중 인스턴스·롤링 재시작 대응
- DB 백업 스크립트 전면 개선 — 원자적 저장, 무결성 검증, 보관 주기 로테이션
- 이메일 알림 큐 내구성 강화(적재 상한·자동 재시도) + 관리자 대시보드에 운영 점검 배너(발송 실패·검토 필요 건수) 추가
- 정산 엑셀 다운로드 행 상한 적용 — 대용량 다운로드로 인한 서버 메모리 장애 방지
- 애플리케이션 로그 유실 해결(
LOG_LEVEL설정 도입) — 운영 로그 추적 가능
보안
- 스테이징 세션 쿠키
Secure·HSTS 적용(운영과 동일 기준) - 개발 환경 Redis를 루프백(127.0.0.1)으로만 노출하도록 제한
- 로그인 화면 자동 입력을 로컬 개발(dev) 전용으로 제한 — 스테이징·운영에서는 노출되지 않음(잔존 설정 시 경고 로그)
사용성·문서
- 없는 주소 접속 시 404 안내 페이지 제공(홈 이동 링크 포함, API 응답은 기존 유지)
- 구독·결제 흐름 플레이그라운드 추가(
docs/playground/index.html) — 온보딩·연동 이해용 - 사용자·개발자 매뉴얼 갱신(설치·배포, 서비스 API, 어드민 콘솔 장)