SSL 피닝
SSL 피닝으로 API 연결을 보호합니다.
개요
Unveily SDK는 네트워크 통신에 대한 SSL 보호를 자동으로 적용합니다. 개발자가 별도 설정할 필요 없습니다.
| 보호 항목 | 설명 |
|---|---|
| HTTPS 강제 | HTTP 평문 통신 차단 |
| 인증서 검증 | 서버 인증서 유효성 자동 확인 |
| 동적 핀 업데이트 | 라이선스 서버에서 최신 핀 정보를 자동 반영 |
개발 환경과 운영 환경
| 환경 | 동작 |
|---|---|
| Debug 빌드 | SSL 검증 완화 모드 (개발 편의) |
| Release 빌드 | 완전한 SSL 보호 적용 |
운영 배포 시 반드시 릴리즈 빌드(./gradlew bundleRelease)를 사용하세요. 디버그 빌드는 보안 검증이 완화되어 있어 스토어 배포에 적합하지 않습니다.
고객 도메인 SSL
WebView에서 로드하는 고객사 웹 서버도 HTTPS 를 사용해야 합니다.
config.json의 remoteConfigUrl도 HTTPS여야 합니다.
HTTP 도메인을 사용하면 WebView에서 로드가 차단됩니다.
자주 묻는 질문
Q. 자체 서명 인증서(Self-signed)를 사용할 수 있나요?
운영 빌드에서는 지원하지 않습니다. Let's Encrypt 등 공인 인증 기관(CA)에서 발급한 인증서를 사용하세요. 개발 빌드에서는 디버그 모드로 테스트 가능합니다.
Q. SSL 관련 에러가 발생합니다.
- 웹 서버 인증서가 유효한지 확인하세요.
- 인증서 만료 여부를 확인하세요.
- 중간 인증서(Intermediate CA)가 올바르게 설정되어 있는지 확인하세요.