SECURITY

결제와 주문정보는 필요한 경계 안에서만.

GOTORDER는 판매자별 접근권한을 분리하고, 구매자 주문 링크와 결제 승인에 서버 검증을 적용합니다. 카드번호와 CVC를 직접 저장하지 않습니다.

01

판매자별 데이터 분리

로그인한 사용자의 판매자 소속과 권한을 확인해 상품, 주문과 운영정보 접근 범위를 제한합니다.

  • 판매자 멤버 권한 확인
  • 서버 RPC와 RLS 경계
  • 관리자 기능 별도 보호
02

주문·결제 검증

구매자 callback만으로 결제를 완료하지 않고 서버에 저장된 주문번호와 금액, 외부 거래 식별자를 검증합니다.

  • 주문 접근 토큰 해시 저장
  • 중복 승인 이벤트 차단
  • 서버 기준 금액 검증
03

개인정보 최소 노출

주문 이행에 필요한 정보만 판매자에게 제공하고 계좌정보와 결제 응답은 마스킹·정규화해 처리합니다.

  • 계좌번호 마스킹
  • 원본 결제 callback 미저장
  • 접근 이력과 보유 경계

GOTORDER

판매링크를 만들고, 주문 이후의 운영까지 한 흐름으로 관리하세요.