마이데이터 표준 API 종류
1. 정보제공 API
- 고객의 전송 요구에 의거하여 정보제공자가 사업자에게 정보 전송하는 방식

2. 인증 API
고객이 개인신용정보 전송을 요구하고, 본인인증을 위해 필요한 API
- 개별 인증 : 정보 제공자가 제공하는 개별 인증 방식
- 통합 인증 : 모든 정보 제공자가 인정하는 통합 방
식으로 수행
3. 지원 API
- 기관정보 조회
- 서비스 정보 조회
- 통계자료 전송 : 사업자가 종합포털에 주 단위로 통계자료 집중(API 호출 횟수, 전송 성공 실패 횟수, 응답 시간 등)
데이터 표현 규격
- JSON(JavaScript Object Notation)
키: 밸류 형식으로 확장성에 유리
과거 XML 보다 데이터 크기 작음, 파싱 빠름 -> 모바일에 유리
- UTF-8 (가변, 한글 3byte)
전 세계 표준
데이터 통신 규격
- TLS(Transport Layer Security)
Transport 계층과 Application 계층 사이에서 종단 간 인증, 전송 데이터의 암호화, 무결성 보장
- REST(Representational State Transfer)
HTTP 기반 데이터 전달 프레임워크, URI로 정보의 자원 표현 + 메소드로 행위 표현(보안상 GET, POST만)
개인신용정보 전송요구 인증 규격
- Oauth(Open Authentication) 2.0
인터넷 사용자들이 비밀번호 제공하지 않고 다른 웹사이트 상의 자신들의 정보에 대해 웹사이트나 애플리케이션의 접근 권한을 부여할 수 있는 인증방식
고객들의 비밀번호 등을 핀테크 기업에 제공하지 않기 위함
접근 토큰 규격
고객의 전송 요구 및 인증이 완료되면 정보제공자 또는 중계기관이 API 호출을 위해 접근토큰 발급
- JWS(JSON Web Signature)
토큰 생성에 관한 JSON 기반의 공개 표준으로, 접근 토큰 무결성 보장이 가능
추가
기존 은행 코어 시스템
- 전문 통신(Fixed-Length)
코볼 시절 통신 방식, 파싱 과정 필요없기 때문에 성능은 빠름
홍길동 0010000
- EUC-KR / CP949 (고정 2byte)
과거 한글 인코딩 표준
TLS
온라인 네트워크 상에서 정보를 안전하게 주고 받기 위한 표준 보안 프로토콜
1. 인증
통신하고 있는 서버를 신뢰할 수 있는 지 알려줌, CA에서 발급받는 인증서로..
2. 암호화
대칭/비대칭 암호화 조합을 사용하여 안전하게 데이터 보호
통신 시작 : 비대칭키로 안전하게 대칭키 공유
통신 과정 : 대칭키로 데이터 암호화 및 복호화, 권한 있어야 데이터 읽을 수 있음
3. 무결성
통신 과정에서 손실, 변조 방지
메시지 인증 코드(MAC) 사용해 검증
- TLS 핸드셰이크

'기타' 카테고리의 다른 글
| Lighthouse 리포트 해석 (Performance, SEO 등) (0) | 2025.12.28 |
|---|---|
| [SQL] 윈도우 함수(Window Function) 개념 정리 (0) | 2025.06.04 |
| 기계 고객 (1) | 2024.12.04 |
| 중앙은행 디지털 화폐(CBDC) (0) | 2024.12.03 |
| 웹 3.0 (0) | 2024.12.02 |