인터페이스 오류·로그·보안 설계
인터페이스 오류 유형과 재시도·롤백·대체 처리, 로그 설계 기준을 정리한다.
범위 경계
이 이론의 1과목 핵심은 인터페이스 오류 처리방안 명세화다. 인터페이스 보안 구현은 2과목, 보안 아키텍처·로그 분석·암호 기술은 5과목 범위와 겹치므로 여기서는 다루지 않는다.
설계 단계에서는 오류가 발생했을 때 송신·중계·수신 시스템이 어떤 상태가 되고, 누구에게 무엇을 알리며, 어떤 복구를 수행할지 정한다.
오류 유형
| 유형 | 예 | 설계 시 확인 |
|---|---|---|
| 통신 오류 | 연결 실패, 타임아웃 | 재시도 여부, 결과 확인 방법 |
| 시스템 오류 | 서버 중단, 자원 부족 | 대체 경로, 운영자 통지 |
| 데이터 오류 | 형식·길이·필수값 오류 | 오류 항목과 수정 방법 |
| 업무 규칙 오류 | 잔액 부족, 상태 불일치 | 업무 오류 코드와 사용자 안내 |
| 권한·접근 오류 | 허용되지 않은 요청 | 요청 거부와 기록 |
네트워크 타임아웃은 상대 시스템이 처리를 전혀 하지 않았다는 뜻과 항상 같지 않다. 중복 처리가 문제가 되는 업무라면 결과 상태를 확인한 뒤 재시도하도록 설계한다.
오류 처리방안 명세
오류별로 다음을 기록한다.
- 오류 식별 코드와 의미
- 발생 조건과 탐지 위치
- 송신·중계·수신 시스템의 처리
- 사용자·운영자에게 제공할 메시지
- 재시도 가능 여부와 횟수·간격
- 롤백·대체 처리·수동 보정 여부
- 오류 데이터 보관·재처리 방법
- 기록할 로그 항목과 담당자
- 정상 종료·복구 완료의 판단 기준
오류 메시지는 내부 구현 정보를 그대로 노출하기보다, 원인과 다음 조치가 구분되도록 설계한다.
대표 처리 방식
| 방식 | 의미 | 적합한 상황 |
|---|---|---|
| 재시도 | 동일 요청을 다시 수행 | 일시적 통신·자원 오류 |
| 롤백 | 수행 전 상태로 되돌림 | 하나의 거래 단위가 모두 성공해야 함 |
| 대체 처리 | 예비 시스템·수단으로 전환 | 서비스 연속성이 중요함 |
| 오류 데이터 격리 | 실패 건을 별도 보관 | 정상 건과 분리 후 원인 수정·재처리 |
| 수동 보정 | 담당자가 확인하여 수정 | 자동 판단이 어렵거나 업무 승인 필요 |
재시도는 모든 오류에 적용하지 않는다. 데이터 형식이 잘못된 요청을 그대로 반복해도 성공하지 않으며 시스템 부하만 높일 수 있다.
오류 응답 설계
오류 응답에는 다음을 일관되게 담는다.
- 성공·실패 상태
- 오류 코드
- 이해 가능한 오류 설명
- 문제가 된 항목 또는 조건
- 수정·재시도 가능 여부
- 요청이나 거래를 찾을 식별자
같은 오류에 시스템마다 다른 코드를 사용하면 운영과 재처리가 어려워지므로 공통 기준을 둔다.
로그 설계

오류 로그 기록 항목 예시
1과목에서는 오류 처리 명세를 확인할 수 있을 정도의 로그 항목을 이해하면 된다.
- 발생 일시
- 인터페이스 ID
- 송신·수신 시스템
- 요청·거래 식별자
- 처리 단계와 결과 상태
- 오류 코드와 요약
- 재시도·복구 결과
개인정보·비밀번호·인증 정보 등 민감한 값을 그대로 기록하지 않는다는 기본 원칙은 요구사항으로 확인하되, 구체적인 암호화·보안 솔루션 구현은 다른 과목 범위다.
오류 처리 흐름

인터페이스 오류 처리 흐름도
- 오류를 탐지하고 유형을 분류한다.
- 처리 결과가 확정되었는지 확인한다.
- 명세된 재시도·롤백·대체·격리 처리를 수행한다.
- 송신자·사용자·운영자에게 필요한 결과를 알린다.
- 로그와 처리 상태를 기록한다.
- 복구 완료 여부를 확인하고 필요하면 수동 조치로 넘긴다.