토스 인증
토스 인증은 사용자가 입력한 정보(또는 토스 앱에 저장된 정보)를 기반으로 실명·생년월일·휴대전화번호 등을 안전하게 확인하고, 토스 앱 인증으로 신원을 검증하는 서비스예요. 로그인, 가입, 조회처럼 사용자 식별이 필요한 서비스에서, CI(연계정보)를 포함한 식별자를 안정적으로 확보할 수 있어요.
웹보드 게임은 본인 확인이 필수예요
관련 법령에 따라 웹보드 게임은 본인 확인 절차가 반드시 필요해요. 토스 인증을 연동하면 본인 확인(필요하면 성인 인증까지)을 간편하게 진행할 수 있어요.
토스 인증 유형
토스 인증은 두 가지 방식을 제공해요. 두 방식 모두 최종적으로 토스 앱 인증으로 사용자를 확인한다는 점은 같고, 클라이언트에서 개인정보를 입력받는지 여부가 가장 큰 차이예요.
1) 개인정보 기반 인증
클라이언트에서 이름·생년월일·휴대전화번호를 입력받아 암호화한 뒤 전송하는 방식이에요.
권장 상황
가입이나 전환 화면에서 이미 개인정보를 수집하고 있는 경우
입력값과 실제 가입 정보의 일치 여부를 즉시 검증해야 하는 경우
흐름
사용자가 화면에서 개인정보 입력
입력값을 암호화해 토스 인증으로 전송
토스 앱 인증(푸시 또는 생체 인증 등)
결과 수신(CI, 이름, 휴대전화번호, 인증 시각 등)
특징
입력값 검증(형식, 오타 등)에 유리해요.
입력 과정이 있어 사용자 이탈률이 다소 높을 수 있어요.
2) 원터치 인증
클라이언트에서 개인정보를 입력받지 않고, 토스 앱을 바로 호출해 한 번의 인증으로 절차를 끝내는 간소화된 방식이에요.
원터치 인증은 토스 인증 서비스를 이용하는 것과 같고, 아래처럼 동작해요.
기기에 토스 인증서가 있다면: PIN 인증 또는 단말 생체 인증(Face ID, 지문 인증 등)
기기에 토스 인증서가 없다면: 토스 인증서를 발급한 뒤 PIN 인증 또는 단말 생체 인증
권장 상황
이탈 최소화나 전환율 최적화가 중요한 경우
앱 안에서 간결한 로그인·재인증 UX가 필요한 경우
흐름
'본인 인증' 버튼 클릭
토스 앱 호출 후 사용자 인증
결과 수신(CI, 인증 시각 등)
특징
입력 단계가 없어 UX가 매우 간결해요.
기존 계정과의 매칭 로직(CI 등) 설계가 중요해요.
운영 팁
웹보드·성인물 서비스: 본인 확인 후 서비스 정책에 따라 성인 여부(
ageGroup기반 정책)를 적용하세요.재인증 정책: 장기간 미사용이나 주요 정보 변경(이름·번호 변경 등) 시 재인증 주기를 정의하면 안전해요.
개인정보 최소화: 원터치 인증을 기본으로 검토하고, 필요할 때만 입력 기반 인증을 조합해 개인정보 수집을 최소화하세요.
계약하기
토스 인증을 사용하려면 사전 계약이 필요해요. 계약에는 영업일 기준 7~14일이 걸릴 수 있어요.
토스 인증 계약은 콘솔이 아니라 파트너 인증 사이트에서 인증팀이 진행해요. 아래 절차를 참고해 주세요.
1. 회원가입
파트너 인증 사이트에 접속해 회원가입을 해 주세요.
2. 사업자 등록
'사업자 등록' 메뉴에서 필수 서류를 제출한 뒤 '등록하기' 버튼을 눌러 주세요. 사업자 유형에 맞는 서류를 제출하고 검토를 요청하면, 영업일 기준 1~2일 정도 걸려요.
일반: 사업자 등록증, 사업자 등기부등본, 법인 인감증명서, 대리인 위임장, 대리인 신분증 사본
대표자 본인이 직접 등록하는 경우: 사업자 등록증, 사업자 등기부등본
3. 계약 생성
'계약 목록'이나 '사업자 등록' 메뉴에서 '계약 생성하기' 버튼을 눌러 주세요. 인증 서비스 필수 약관에 동의한 뒤 계약 정보를 등록해 주세요. 검토를 요청하면 영업일 기준 1~2일 정도 걸려요.
4. 이용기관 생성 요청
'이용기관 목록' 메뉴에서 필요한 서비스를 등록해 주세요. 검토를 요청하면 영업일 기준 1~2일 정도 걸려요.
5. 계약 완료 및 키 발급
계약이 끝나면 파트너 인증 사이트에서 client_id와 client_secret 키를 확인할 수 있어요. 발급받은 키를 개발 환경에 적용해 주세요.
개발 연동하기
AccessToken 발급, 사용자 정보 조회 등 연동 방법을 확인할 수 있어요.