연동 준비하기

내통장결제 API 연동을 시작하기 전에 알아야 할 준비사항과 기본 정보를 안내합니다.


환경별 키 정보

테스트베드와 상용 환경은 분리되어 있으며, 각각 별도의 상점 ID와 키를 사용합니다.

환경상점 ID인증 키용도
테스트베드공용 테스트 상점ID공용 테스트 키개발 및 테스트 (실제 결제 발생 안 함)
상용 환경가맹점 전용 상점ID가맹점 전용 키실제 운영 서비스 (실제 결제 발생)

가맹점 전용 키 발급 (계약 후)

헥토파이낸셜과 계약 후 상용 환경에서 사용할 다음 정보를 발급받습니다.

항목설명
상점 ID (mercntId)가맹점 고유 식별자
해시 키signature 생성 키
암호화 키거래금액 등을 보호하는 키 (AES-256, 32byte)

연동 스크립트

결제창을 사용하려면 아래 스크립트를 HTML에 추가해야 합니다. 환경에 맞는 스크립트를 선택하세요.

<!-- 테스트베드 -->
<script src="https://tbezauth.settlebank.co.kr/resources/js/SettlePay.js"></script>

<!-- 상용 환경 -->
<script src="https://ezauth.settlebank.co.kr/resources/js/SettlePay.js"></script>
NOTE

스크립트 로드 위치

SettlePay.js는 결제창 호출 전에 반드시 로드되어야 합니다. `<head>` 또는 결제 버튼 이전에 삽입하세요.

서버 연동 환경

서버 주소 및 네트워크 정보

내통장결제는 결제창(UI) 방식과 API 방식을 모두 사용합니다. 결제창으로 본인인증 후 서버에서 결제승인 API를 호출합니다.

결제창

환경도메인IP 주소프로토콜
테스트베드tbezauth.settlebank.co.kr211.236.228.36HTTPS(TCP/443)
상용ezauth.settlebank.co.kr61.252.169.45HTTPS(TCP/8081)

API

환경도메인IP 주소프로토콜
테스트베드tbezauthapi.settlebank.co.kr211.236.228.36HTTPS(TCP/443)
상용ezauthapi.settlebank.co.kr61.252.169.45HTTPS(TCP/8081)
NOTE

상용 환경 포트 번호

상용 환경은 8081 포트를 사용합니다. 방화벽 설정 시 HTTPS(TCP/8081)을 허용해야 합니다.

개발 환경 요구사항

내통장결제 연동은 프론트엔드와 백엔드가 모두 필요합니다.

구분역할
프론트엔드 (필수)SettlePay.js로 결제창 호출, 인증 결과 수신
백엔드 (필수)signature 생성, 금액 암호화, 결제승인 API 호출

백엔드 필수

보안상 signature 생성과 금액 암호화는 반드시 서버에서 처리해야 합니다. 순수 프론트엔드만으로는 결제 연동이 불가능합니다.

암복호화 및 위변조 방지

내통장결제는 데이터 보호를 위해 2가지 방식의 보안을 사용합니다.

개인정보 및 중요정보 암복호화

거래금액 등 중요정보를 보호하기 위한 암호화 방식입니다.

구분내용
알고리즘AES-256 / ECB / PKCS5Padding
인코딩Hex Encoding
암호화 대상거래금액 (trPrice), 취소금액 등
키 길이32byte
테스트베드 키SETTLEBANKISGOODSETTLEBANKISGOOD
상용 환경 키계약 후 별도 발급

위변조 방지 알고리즘 (signature)

데이터 무결성을 검증하기 위한 해시 생성 방식입니다.

구분내용
알고리즘SHA-256
인코딩Hex Encoding
테스트베드 키계약 후 별도 안내
상용 환경 키계약 후 별도 발급
생성 방법파라미터 조합 → SHA-256 해시 → Hex 변환

signature 검증 필수

• 요청: signature 생성하여 전송 필수 (미일치 시 요청 거부) • 응답: 가맹점에서 받은 파라미터의 정합성을 반드시 검증해야 합니다.

주의사항

운영환경 테스트 주의

  • 운영환경 테스트 주의: 운영환경에서 테스트 시 발생하는 비용은 가맹점 부담입니다. 반드시 테스트베드에서 테스트를 완료해야 합니다.

API 요청 주의사항

  • POST method만 사용
  • 연동규격서에 명시된 파라미터만 사용
  • 특수문자, HTML 태그, 이모지 사용 금지
  • ordNo는 1일 단위(00:00~24:00)로 중복 체크

프론트엔드 연동 주의사항

  • iframe 사용 자제 (일부 브라우저에서 오작동)
  • callbackUrl은 HTTPS 권장
  • callbackUrl 도메인에 점(.)이 2개 이상 필수 (예: www.example.com)

브라우저 및 프로토콜 요구사항

  • TLS 1.2 이상 필수
    • HTTPS(포트 443 또는 8081)만 가능, HTTP 미지원
    • 안전한 암호화 통신 보장
  • 지원 브라우저: Chrome, Edge, Firefox, Safari
  • 미지원 브라우저: Internet Explorer (지원 종료), Opera

연동 단계


주요 기능별 문서

❓

더 궁금한 내용이 있나요?

FAQ
💬

기술지원이 필요한가요?