아이디는 반드시 공개되어도 문제 없도록 해쉬값으로 변경하여 처리해 주세요.
고객사 서버로 리워드 요청시 전달된 아이디(해쉬값 혹은 관리 번호) 리워드를 요청합니다.
구분 | 사용예 | 내용 |
쿠키를 이용한 연동 (웹 방식) | 웹 페이지, 하이브리드 앱에서 활용 | 고객사 서비스에서 특정 값의 쿠키를 생성해 주면 해당 쿠키를 이벤트키키에서 사용하여 로그인 처리 웹기반의 일반적 방식 |
GET 방식으로 사용자 정보 전달 | 네이티브 앱, 혹은 하이브리드 앱에서 이벤트 페이지를 웹뷰로 호출 | 이벤트 페이지를 웹뷰로 호출시 웹뷰 url 에 GET 방식으로 사용자 고유키(회원번호, 아이디를 암호화한 값) 을 함께 전달 |
회원이 로그인을 할 경우, 아래와 같이 고객 사이트에서 쿠키를 생성해 주세요.
이벤트키키 스크립트에서 해당 쿠키 값을 읽어서 이벤트키키에도 로그인 처리 합니다.
쿠키 이름 | 쿠키 값 | 쿠키 도메인 |
eventkiki | {사용자 아이디} 개인 정보법에 따라 평문으로 사용자 아이디를 저장할 수 없습니다. 반드시 사용자를 특정할 수 없도록 해쉬화 하거나 내부 관리 번호등을 활용해 주세요. | 서브 도메인을 포함하는 전역 도메인 .example.co.kr |
사용자 쿠키 암호화는 레거시로만 사용중이며 권장하지 않습니다.
고객께서 사용자 아이디를 해쉬화 하거나 내부 회원 관리용 번호등을 쿠키로 저장해 주세요.
사용자 아이디를 쿠키에 저장할 때 보안이 우려 되실 경우에는 아래와 같이 사용자 쿠키를 암호화 하여 저장해 주세요.
이벤트키키도 연동 설정에서 확인할 수 있는 key 를 활용하여 아이디를 복호화 합니다.
// 아이디 암호화
$eventkiki = base64_encode(openssl_encrypt($user_id, ‘aes-256-cbc’, $key, true, $iv))
// $key는 연동설정 페이지 비밀키에서 확인
// $iv는 $key의 첫16자리까지의 문자열로그인 암호화 여부에 체크해 주시고, 비밀키를 확인해 주세요.
아래 고객 정보를 userdata 로 base64 인코딩 하여 전달해 주세요.
고객정보 | 설명 | 필수 여부 |
puid | 고객 아이디를 해쉬 처리한 값 혹은 내부 고객 관리 번호 등 개인정보로 특정되지 않도록 전달 | 필수 |
ifa | 사용자 앱에서 수집할 수 있는 광고 식별자 | 선택 광고 적용시 효율 극대화를 위해 필요 |
year_of-birth | 생년 | |
sex | 사용자 성별 (M, F) |
// 사용자 정보를 base64 로 인코딩 한 값
eyJwdWlkIjoiOTM4ODc0NjY2MyIsImlmYSI6IjAwMDAwMDAwLTAwMDAtMDAwMC0wMDAwLTAwMDAwMDAwMDAwMCIsInllYXJfb2ZfYmlydGgiOiIxOTk0Iiwic2V4IjoiTSJ9event.html?user=eyJwdWlkIjoiOTM4ODc0NjY2MyIsImlmYSI6IjAwMDAwMDAwLTAwMDAtMDAwMC0wMDAwLTAwMDAwMDAwMDAwMCIsInllYXJfb2ZfYmlydGgiOiIxOTk0Iiwic2V4IjoiTSJ9