
사용자 이탈을 막는 치밀한 UX 설계부터 글로벌 Persona KYC 솔루션 도입, 차세대 AI 협업을 위한 MCP 확장까지의 생생한 진화 스토리
동네 중고 거래 앱에서 글로벌 슈퍼앱으로 도약한 당근의 회원/인증 시스템 진화 과정을 체계적으로 조명합니다. SMS 기반 번호 점유 단계에서 겪은 계정 분실과 사기 문제를 본인인증(CI) 및 표준 OAuth 2.0 SSO 구축으로 돌파한 과정을 공유하며, 글로벌 시장의 통신 격차 극복 사례와 최신 AI 에이전트 연동을 위한 보안 아키텍처 설계 노하우를 제공합니다.
인앱 웹뷰와 외부 도메인 간의 심리스한 사용자 경험을 추구하는 풀스택 개발자, 표준 인증 프로토콜(OIDC/OAuth 2.1) 도입을 계획하는 플랫폼 아키텍트, 그리고 글로벌 진출 과정에서 국가별 인증 실패율을 최소화해야 하는 모든 플랫폼 엔지니어들에게 권장합니다.
초창기 SMS 인증 방식은 기기나 번호가 바뀐 유저들의 계정 유실 문의 증가, 알뜰폰 가상 번호를 활용한 사기 계정 대량 양산 문제, 그리고 모바일 웹 환경에서의 극심한 로그인 포기 및 인증 파편화 문제를 야기했습니다.
실명 기반의 주민번호 암호화 값인 CI 본인인증을 도입하고, 모든 내부 서비스를 accounts.daangn.com의 OAuth 2.0/OIDC 표준 SSO로 통합하였습니다. 또한 글로벌 시장에 맞춘 소셜 로그인 조합, Voice Call, Persona(KYC)와 AI 에이전트 연동용 MCP(OAuth 2.1) 구조를 선제적으로 도입했습니다.
본인인증을 통해 계정 복구 및 사기 차단 효과를 크게 거두었으며, 통합 SSO 구축으로 보안 강도를 극대화하고 개발 오버헤드를 낮추었습니다. 글로벌 환경에서도 신원 인증 허들을 극복했으나, 통신사 SIM 기반의 SNA 실험은 전환율 미달로 실제 배포하지 않는 합리적 중단 의사결정을 거쳤습니다.
Trade-off
기존 사용자에게 가혹한 본인인증 강제가 불가해 사주 서비스 같은 접점을 활용해 점진 유입시켜야 했으며, 유심 기반의 최신 SNA(Silent Network Authentication) 기술은 사용성 개선에도 불구하고 기대했던 가입 전환율 상승을 증명하지 못해 도입이 취소되었습니다.
주민등록번호를 일방향 암호화하여 부여받는 고유 식별 값으로, 서비스 제공자가 달라도 동일인인 경우 항상 일정한 고유값을 반환합니다.
클라이언트 애플리케이션에 리소스 소유자의 권한을 안전하게 위임하고 검증할 수 있도록 설계된 상호 호환적인 오픈형 업계 표준 규격입니다.
클라이언트(예: AI 에이전트)와 호스트 애플리케이션 간에 컨텍스트와 데이터 접근 권한을 매끄럽고 일관되게 동의·제어할 수 있도록 돕는 개방형 표준 프로토콜입니다.




