간편 인증
회원 ID 와 닉네임을 플레이어에 직접 전달하는 인증 방식입니다. 서버 구현 없이 적용할 수 있고, 보안 강화가 필요해지면 JWT 인증으로 전환합니다.
간편 인증 적용
⚡ 이 방식이 적합한 상황 — JWT 서버 구현이 어렵거나 웹빌더 연동을 시도할 때.
setMemberObject()로 회원 ID와 닉네임을 플레이어에 직접 전달합니다.
서버 구현 없이 빠르게 적용할 수 있지만, 클라이언트에서 ID를 직접 전달하므로 위변조 방지가 되지 않습니다.
HTML — 간편 인증
<div id='sauce_live'></div> <script type="text/javascript" src="https://player.sauceflex.com/static/js/SauceLiveLib.js"></script> <script> window.SauceLiveLib.setInit({ broadcastId: '라이브ID를 입력해주세요' }); window.SauceLiveLib.setMemberObject({ memberId: '고객사 회원 고유 ID', // 필수 nickName: '채팅에 표시될 닉네임', // 필수 age: '20', // 선택 (통계용: 10, 20, 30, 40, 50, 60) gender: 'm', // 선택 (통계용: 'm' 남성, 'w' 여성) }); window.SauceLiveLib.load(); </script>
| 파라미터 | 타입 | 필수 | 기본값 | 설명 |
|---|---|---|---|---|
| memberId | String | 필수 | — | 고객사 고유 회원 ID |
| nickName | String | 필수 | — | 채팅창에 표시되는 닉네임 |
| memberType | "0" | "1" | 선택 | — | 회원 구분. "1" = 회원, "0" = 비회원 |
| age | String | 선택 | — | 통계 데이터 수집용 나이대. (예: '10', '20', '30' …) |
| gender | String | 선택 | — | 통계 데이터 수집용 성별. 'm' 남성, 'w' 여성 |
로그인 상태에 따른 분기 처리 예시
JavaScript
// 1. 고객사 API로 로그인 회원 정보를 조회합니다 const response = await fetch(`YOUR_MEMBER_API`); const { memberId, nickName } = await response.json(); // 2. URL 파라미터에서 라이브 ID를 가져옵니다 const params = new URLSearchParams(window.location.search); const broadcastId = params.get('broadcastId'); if (memberId && broadcastId) { // 3a. 로그인 사용자: 회원 정보와 함께 플레이어 실행 window.SauceLiveLib.setInit({ broadcastId }); window.SauceLiveLib.setMemberObject({ memberId, nickName }); window.SauceLiveLib.load(); } else if (broadcastId) { // 3b. 로그인 하지 않은 상태: 게스트로 실행 window.SauceLiveLib.setInit({ broadcastId }); window.SauceLiveLib.setMemberToken('guest'); window.SauceLiveLib.load(); }
⚠️ 보안 주의 — 간편 인증은 클라이언트에서 회원 ID를 직접 전달하므로 임의의 ID로 악용될 수 있습니다.
🚪
setMemberToken('guest') 는 저장된 회원 토큰을 폐기하는 예약값입니다. 생략하면 이전에 로그인한 회원으로 진입합니다 — 로그아웃 처리에 있습니다.
⬆ JWT 인증으로 전환이 필요한 경우
간편 인증으로 시작했더라도 아래 상황에서는 JWT 인증으로 전환이 필요합니다.
타인 ID 악용 신고가 발생했을 때 — 간편 인증은 클라이언트에서 memberId를 임의로 조작할 수 있습니다.
쿠폰·리워드 발급과 연계해 실제 비용이 발생하는 기능을 붙일 때 — 위변조된 ID로 중복 수령이 가능하므로 JWT 인증이 필요합니다.
🔄 간편 인증 → JWT 전환.
setMemberObject()를 setMemberToken()으로 교체하고, 서버에서 JWT를 발급해 전달합니다. 나머지 코드는 그대로 유지됩니다.
Updated about 1 hour ago
Did this page help you?
