연동 준비하기
내통장결제 API 연동을 시작하기 전에 알아야 할 준비사항과 기본 정보를 안내합니다.
환경별 키 정보
테스트베드와 상용 환경은 분리되어 있으며, 각각 별도의 상점 ID와 키를 사용합니다.
| 환경 | 상점 ID | 인증 키 | 용도 |
|---|---|---|---|
| 테스트베드 | 공용 테스트 상점ID | 공용 테스트 키 | 개발 및 테스트 (실제 결제 발생 안 함) |
| 상용 환경 | 가맹점 전용 상점ID | 가맹점 전용 키 | 실제 운영 서비스 (실제 결제 발생) |
가맹점 전용 키 발급 (계약 후)
헥토파이낸셜과 계약 후 상용 환경에서 사용할 다음 정보를 발급받습니다.
| 항목 | 설명 |
|---|---|
| 상점 ID (mercntId) | 가맹점 고유 식별자 |
| 해시 키 | signature 생성 키 |
| 암호화 키 | 거래금액 등을 보호하는 키 (AES-256, 32byte) |
연동 스크립트
결제창을 사용하려면 아래 스크립트를 HTML에 추가해야 합니다. 환경에 맞는 스크립트를 선택하세요.
<!-- 테스트베드 -->
<script src="https://tbezauth.settlebank.co.kr/resources/js/SettlePay.js"></script>
<!-- 상용 환경 -->
<script src="https://ezauth.settlebank.co.kr/resources/js/SettlePay.js"></script>
NOTE
스크립트 로드 위치
SettlePay.js는 결제창 호출 전에 반드시 로드되어야 합니다. `<head>` 또는 결제 버튼 이전에 삽입하세요.
서버 연동 환경
서버 주소 및 네트워크 정보
내통장결제는 결제창(UI) 방식과 API 방식을 모두 사용합니다. 결제창으로 본인인증 후 서버에서 결제승인 API를 호출합니다.
결제창
| 환경 | 도메인 | IP 주소 | 프로토콜 |
|---|---|---|---|
| 테스트베드 | tbezauth.settlebank.co.kr | 211.236.228.36 | HTTPS(TCP/443) |
| 상용 | ezauth.settlebank.co.kr | 61.252.169.45 | HTTPS(TCP/8081) |
API
| 환경 | 도메인 | IP 주소 | 프로토콜 |
|---|---|---|---|
| 테스트베드 | tbezauthapi.settlebank.co.kr | 211.236.228.36 | HTTPS(TCP/443) |
| 상용 | ezauthapi.settlebank.co.kr | 61.252.169.45 | HTTPS(TCP/8081) |
NOTE
상용 환경 포트 번호
상용 환경은 8081 포트를 사용합니다. 방화벽 설정 시 HTTPS(TCP/8081)을 허용해야 합니다.
개발 환경 요구사항
내통장결제 연동은 프론트엔드와 백엔드가 모두 필요합니다.
| 구분 | 역할 |
|---|---|
| 프론트엔드 (필수) | SettlePay.js로 결제창 호출, 인증 결과 수신 |
| 백엔드 (필수) | signature 생성, 금액 암호화, 결제승인 API 호출 |
백엔드 필수
보안상 signature 생성과 금액 암호화는 반드시 서버에서 처리해야 합니다. 순수 프론트엔드만으로는 결제 연동이 불가능합니다.
암복호화 및 위변조 방지
내통장결제는 데이터 보호를 위해 2가지 방식의 보안을 사용합니다.
개인정보 및 중요정보 암복호화
거래금액 등 중요정보를 보호하기 위한 암호화 방식입니다.
| 구분 | 내용 |
|---|---|
| 알고리즘 | AES-256 / ECB / PKCS5Padding |
| 인코딩 | Hex Encoding |
| 암호화 대상 | 거래금액 (trPrice), 취소금액 등 |
| 키 길이 | 32byte |
| 테스트베드 키 | SETTLEBANKISGOODSETTLEBANKISGOOD |
| 상용 환경 키 | 계약 후 별도 발급 |
위변조 방지 알고리즘 (signature)
데이터 무결성을 검증하기 위한 해시 생성 방식입니다.
| 구분 | 내용 |
|---|---|
| 알고리즘 | SHA-256 |
| 인코딩 | Hex Encoding |
| 테스트베드 키 | 계약 후 별도 안내 |
| 상용 환경 키 | 계약 후 별도 발급 |
| 생성 방법 | 파라미터 조합 → SHA-256 해시 → Hex 변환 |
signature 검증 필수
• 요청: signature 생성하여 전송 필수 (미일치 시 요청 거부)
• 응답: 가맹점에서 받은 파라미터의 정합성을 반드시 검증해야 합니다.
주의사항
운영환경 테스트 주의
- 운영환경 테스트 주의: 운영환경에서 테스트 시 발생하는 비용은 가맹점 부담입니다. 반드시 테스트베드에서 테스트를 완료해야 합니다.
API 요청 주의사항
- POST method만 사용
- 연동규격서에 명시된 파라미터만 사용
- 특수문자, HTML 태그, 이모지 사용 금지
- ordNo는 1일 단위(00:00~24:00)로 중복 체크
프론트엔드 연동 주의사항
- iframe 사용 자제 (일부 브라우저에서 오작동)
- callbackUrl은 HTTPS 권장
- callbackUrl 도메인에 점(.)이 2개 이상 필수 (예: www.example.com)
브라우저 및 프로토콜 요구사항
- TLS 1.2 이상 필수
- HTTPS(포트 443 또는 8081)만 가능, HTTP 미지원
- 안전한 암호화 통신 보장
- 지원 브라우저: Chrome, Edge, Firefox, Safari
- 미지원 브라우저: Internet Explorer (지원 종료), Opera
