릴리즈 노트
Unveily SDK 업데이트 이력 및 호환성 안내
2026년 5월 17일
SDK Android v1.0.0 — 보안 강화 업데이트
SECURE 스토리지 티어 추가
iOS Keychain과 동등한 하드웨어 암호화 저장소를 JS에서 사용할 수 있습니다.
// 저장 (동기)
window.unveilyBridge.saveData("token", value, "SECURE");
// 로드 (비동기 — 하드웨어 암호화)
window.unveilyBridge.loadSecureData("token", "onTokenLoaded");
// 삭제 (키 명시 필요)
window.unveilyBridge.clearSecureData(JSON.stringify(["token"]));라이선스 키 보호 강화
첫 실행 시 assets/license.key를 읽은 후 AndroidKeyStore 기반 EncryptedSharedPreferences로 자동 마이그레이션합니다. 이후 실행부터는 암호화 저장소에서만 읽어 APK 추출 시 라이선스 키 노출을 방지합니다.
SSL 핀 난독화
API 호스트명과 SHA-256 인증서 핀이 필드별로 다른 XOR 키로 인코딩되어 컴파일된 바이너리에 평문 문자열이 노출되지 않습니다.
SDK iOS v1.0.0 — 정식 릴리즈
포함 기능:
소셜 로그인
- Google Sign-In, Apple Sign-In (ASAuthorizationController — 네이티브)
- Kakao, Naver, LINE, Meta (Facebook) — SDK 키 설정 시 활성화
네비게이션
- 하단 탭바 (BottomTabs) — 아이콘, 배지, 인디케이터 완전 커스터마이징
- 상단 드롭다운 메뉴 (TopDownMenu)
- 사이드 드로어 (SideDrawer)
- 하단 시트 (BottomSheet)
접근성
- TTS / STT / 햅틱 피드백
- 접근성 패널
- SF Symbols 기반 — 별도 이미지 에셋 불필요
기타 Bridge
- QR 스캔 (AVFoundation)
- 딥링크
- 위치정보 (GPS)
- 생체인증 (Face ID / Touch ID)
- 푸시 알림 (APNs)
- 오프라인 모드
- 앱 정보 / 언어 설정
- SECURE 스토리지 (Keychain — Secure Enclave)
보안
- 라이선스 키 Keychain 마이그레이션 (첫 실행 후 번들 파일 불필요)
- SSL 핀 / API 경로 필드별 XOR 난독화
- 루트 감지 / 화면 보호
2026년 5월 15일
SDK Android v1.0.0 — 정식 릴리즈
포함 기능:
소셜 로그인
- Google Sign-In, Apple Sign-In (Firebase Auth)
- Kakao, Naver, LINE, Meta (Facebook) — SDK 키 설정 시 활성화
네비게이션
- 하단 탭바 (BottomTabs) — 아이콘 색상, 인디케이터 스타일/위치/너비/색상 완전 지원
- 상단 드롭다운 메뉴 (TopDownMenu)
- 사이드 드로어 (SideDrawer)
- 하단 시트 (BottomSheet)
- 메뉴 아이템 타입: link / separator / header / toggle
- SVG 아이콘 지원, 브랜드 컬러 커스터마이징
접근성
- TTS (텍스트 읽어주기) — TTS 종료 후
getUserMedia즉시 호출 가능 - STT (음성인식)
- 햅틱 피드백
- 접근성 패널
MODIFY_AUDIO_SETTINGS권한 AAR 자동 포함
카메라 / 갤러리
- 카메라 촬영 및 갤러리 선택
- 결과를 Base64 JSON
{"base64":"...","mimeType":"..."}으로 반환 - EXIF 방향 자동 보정
기타 Bridge
- QR 스캔
- 딥링크
- 위치정보 (GPS) — Android 17 임시 정밀 위치 자동 처리
- 생체인증
- 푸시 알림
- 오프라인 모드
- 앱 정보 / 언어 설정
WebView
getUserMedia마이크/카메라 권한 처리unveilyGlueReady초기화 완료 이벤트setLocale언어 설정
호환성 안내
Android 17 — SMS OTP 자동완성
고객 웹앱이 SMS 인증(OTP) UI를 구현하고 있다면 아래 내용을 확인하세요.
Android 17은 SMS 메시지 접근을 더욱 제한합니다. WebView 내 OTP 입력 필드의 자동완성이 지원되지 않을 수 있습니다.
웹앱 설계 권장 사항:
- 자동완성에만 의존하지 말고, 사용자가 직접 입력할 수 있는 UX를 기본으로 설계하세요.
autocomplete="one-time-code"속성은 유지하되, Android 17 기기에서 동작하지 않을 수 있음을 고려하세요.
SDK 자체 변경 없음. 고객 웹앱 설계 시 참고사항입니다.